-

CVE-2026-72236

s390/perf_cpum_cf: Add missing array_index_nospec() to __hw_perf_event_init()

In the Linux kernel, the following vulnerability has been resolved:

s390/perf_cpum_cf: Add missing array_index_nospec() to __hw_perf_event_init()

ev variable is userspace controlled via event->attr.config and used
as an array index after bounds checking, but without speculation
barriers.

Add the missing array_index_nospec() call to prevent speculative
execution.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 212188a596d17d519842ef2173150315735b54e1
Version < 4c249b214c686f9a1c4cf4f32893b59b189e897a
Status affected
Version 212188a596d17d519842ef2173150315735b54e1
Version < 27206bb57c47bdbe33bccc78fa7f7e2a719a06b9
Status affected
Version 212188a596d17d519842ef2173150315735b54e1
Version < a21f3615c88421df81060b6ff89220fd34094c4d
Status affected
Version 212188a596d17d519842ef2173150315735b54e1
Version < fa1ebae4206e6afc8caa642e9eb1bbe39a9a724f
Status affected
Version 212188a596d17d519842ef2173150315735b54e1
Version < f79dff8c721bbb1f3fc312ea55e0551c2cc28801
Status affected
Version 212188a596d17d519842ef2173150315735b54e1
Version < 49145bce539117db4b6e9e83c0e5ef528e361050
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.4
Status affected
Version 0
Version < 3.4
Status unaffected
Version <= 6.1.*
Version 6.1.184
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.22% 0.123
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/27206bb57c47bdbe33bccc78fa7f7e2a719a06b9
https://git.kernel.org/stable/c/a21f3615c88421df81060b6ff89220fd34094c4d
https://git.kernel.org/stable/c/fa1ebae4206e6afc8caa642e9eb1bbe39a9a724f
https://git.kernel.org/stable/c/f79dff8c721bbb1f3fc312ea55e0551c2cc28801
https://git.kernel.org/stable/c/49145bce539117db4b6e9e83c0e5ef528e361050
https://git.kernel.org/stable/c/4c249b214c686f9a1c4cf4f32893b59b189e897a