-

CVE-2026-72241

leds: uleds: Fix potential buffer overread

In the Linux kernel, the following vulnerability has been resolved:

leds: uleds: Fix potential buffer overread

The name string supplied by userspace is not guaranteed to be
null-terminated, so using strchr() on it might result in a buffer
overread. The same thing will happen when said string is used by
the LED class device.

Fix this by using strnchr() instead and explicitly check that
the name string is properly null-terminated.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version e381322b0190c1253d347de3f28b5c37756fb651
Version < a84c59121dfdc7b324f72dc5012aa8fe5e7d2d7b
Status affected
Version e381322b0190c1253d347de3f28b5c37756fb651
Version < 5bb89e23729f3a59592d699a437bb001f24b8f67
Status affected
Version e381322b0190c1253d347de3f28b5c37756fb651
Version < 5ad6f6c9209e5777b896def9876708853ae26d0d
Status affected
Version e381322b0190c1253d347de3f28b5c37756fb651
Version < 8bf529571cca60fb8af65d6d034bdbbc99a9127c
Status affected
Version e381322b0190c1253d347de3f28b5c37756fb651
Version < a91ac9fdac7385cbc98aeae55b4e5302125497a2
Status affected
Version e381322b0190c1253d347de3f28b5c37756fb651
Version < 6dd51d84a9502553e58beade72823258871b8111
Status affected
Version e381322b0190c1253d347de3f28b5c37756fb651
Version < 263ccdd627caeda6e980ed3c6e32bb4fd6b380b1
Status affected
Version e381322b0190c1253d347de3f28b5c37756fb651
Version < c19fe864f667afc49d1391d764e20b66555bcf7a
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.10
Status affected
Version 0
Version < 4.10
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.116
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/a84c59121dfdc7b324f72dc5012aa8fe5e7d2d7b
https://git.kernel.org/stable/c/5bb89e23729f3a59592d699a437bb001f24b8f67
https://git.kernel.org/stable/c/5ad6f6c9209e5777b896def9876708853ae26d0d
https://git.kernel.org/stable/c/8bf529571cca60fb8af65d6d034bdbbc99a9127c
https://git.kernel.org/stable/c/a91ac9fdac7385cbc98aeae55b4e5302125497a2
https://git.kernel.org/stable/c/6dd51d84a9502553e58beade72823258871b8111
https://git.kernel.org/stable/c/263ccdd627caeda6e980ed3c6e32bb4fd6b380b1
https://git.kernel.org/stable/c/c19fe864f667afc49d1391d764e20b66555bcf7a