7.1

CVE-2026-72297

net: atm: reject out-of-range traffic classes in QoS validation

In the Linux kernel, the following vulnerability has been resolved:

net: atm: reject out-of-range traffic classes in QoS validation

Reject ATM traffic classes above ATM_ANYCLASS in check_tp().
SO_ATMQOS stores the supplied QoS after check_qos() succeeds, so
accepting larger values leaves invalid traffic_class values in
vcc->qos.

That bad state later reaches pvc_info(), which indexes class_name[]
with vcc->qos.{rx,tp}.traffic_class. Values above ATM_ANYCLASS cause
an out-of-bounds read when /proc/net/atm/pvc is read.

Tighten the existing QoS validation so invalid traffic_class values
are rejected at the point where user supplied QoS is accepted.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 1a6dda72455b399ce9c1a12695471dc4d5c61add
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 2b3e241729e87afed13ac0f666472d5d6ca42e87
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 367acd288bc6255e247cb1a1efbf5c6567cab423
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 513f820b3f0cf4462e17d84c39ed3948d061a6ea
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 15444b57fdc6fc3f3e22a87f791ae5be81e6ecf5
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < e62adb157c2eaad9ad4867ec6cd9af5b9a51b1c7
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 806b7b6edc8446e8b94b706807a7090a14d47b5c
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < cdf19f380e46192e7084be559638aab1f6ed86a2
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.12
Status affected
Version 0
Version < 2.6.12
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.056
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.1 1.8 5.2
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/1a6dda72455b399ce9c1a12695471dc4d5c61add
https://git.kernel.org/stable/c/2b3e241729e87afed13ac0f666472d5d6ca42e87
https://git.kernel.org/stable/c/367acd288bc6255e247cb1a1efbf5c6567cab423
https://git.kernel.org/stable/c/513f820b3f0cf4462e17d84c39ed3948d061a6ea
https://git.kernel.org/stable/c/15444b57fdc6fc3f3e22a87f791ae5be81e6ecf5
https://git.kernel.org/stable/c/e62adb157c2eaad9ad4867ec6cd9af5b9a51b1c7
https://git.kernel.org/stable/c/806b7b6edc8446e8b94b706807a7090a14d47b5c
https://git.kernel.org/stable/c/cdf19f380e46192e7084be559638aab1f6ed86a2