8.4

CVE-2026-72298

net: qrtr: fix 32-bit integer overflow in qrtr_endpoint_post()

In the Linux kernel, the following vulnerability has been resolved:

net: qrtr: fix 32-bit integer overflow in qrtr_endpoint_post()

qrtr_endpoint_post() validates an incoming packet with

	if (!size || len != ALIGN(size, 4) + hdrlen)
		goto err;

where size comes from the wire. On 32-bit, size_t is 32 bits and
ALIGN(size, 4) wraps to 0 for size >= 0xfffffffd, so the check
passes and skb_put_data(skb, data + hdrlen, size) writes past the
hdrlen-sized skb and oopses the kernel. 64-bit is unaffected.

This is the 32-bit residual of ad9d24c9429e2 ("net: qrtr: fix OOB
Read in qrtr_endpoint_post"), which fixed only the 64-bit case.

Reject any size that cannot fit the buffer before the ALIGN.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 960b08dd36de1e341e3eb43d1c547513e338f4f8
Version < 3665e644ea081c4624a1637023b0de3b29f4ae04
Status affected
Version ad9d24c9429e2159d1e279dc3a83191ccb4daf1d
Version < b609f7f46916c6b05585ca82455077198a23770f
Status affected
Version ad9d24c9429e2159d1e279dc3a83191ccb4daf1d
Version < 242408b5b763c01288adf3113cbce84378a76e1a
Status affected
Version ad9d24c9429e2159d1e279dc3a83191ccb4daf1d
Version < d0597074e99731fdad5593e4f6d056a3866f2cab
Status affected
Version ad9d24c9429e2159d1e279dc3a83191ccb4daf1d
Version < 689b7267f8632b4661879dc323e26ebb60978afb
Status affected
Version ad9d24c9429e2159d1e279dc3a83191ccb4daf1d
Version < 22100a8f73d4ae4f17697dae93d4e2e1d283a6ec
Status affected
Version ad9d24c9429e2159d1e279dc3a83191ccb4daf1d
Version < 7f72c285f6d3bf63968a0344beee8ab1b370198b
Status affected
Version ad9d24c9429e2159d1e279dc3a83191ccb4daf1d
Version < 20054869770c7df060c5ecee3e8bbf9029c47191
Status affected
Version f8111c0d7ed42ede41a3d0d393b104de0730a8a6
Status affected
Version 26b8d10703a9be45d6097946b2b4011f7dd2c56f
Status affected
Version 19892ab9c9d838e2e5a7744d36e4bb8b7c3292fe
Status affected
Version 5.10.46
Version < 5.10.261
Status affected
Version 4.19.196
Version < 4.20
Status affected
Version 5.4.128
Version < 5.5
Status affected
Version 5.12.13
Version < 5.13
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.13
Status affected
Version 0
Version < 5.13
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.081
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.4 2.5 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/3665e644ea081c4624a1637023b0de3b29f4ae04
https://git.kernel.org/stable/c/b609f7f46916c6b05585ca82455077198a23770f
https://git.kernel.org/stable/c/242408b5b763c01288adf3113cbce84378a76e1a
https://git.kernel.org/stable/c/d0597074e99731fdad5593e4f6d056a3866f2cab
https://git.kernel.org/stable/c/689b7267f8632b4661879dc323e26ebb60978afb
https://git.kernel.org/stable/c/22100a8f73d4ae4f17697dae93d4e2e1d283a6ec
https://git.kernel.org/stable/c/7f72c285f6d3bf63968a0344beee8ab1b370198b
https://git.kernel.org/stable/c/20054869770c7df060c5ecee3e8bbf9029c47191