9.8

CVE-2026-74361

nvme: fix FDP fdpcidx bounds check

In the Linux kernel, the following vulnerability has been resolved:

nvme: fix FDP fdpcidx bounds check

The fdpcidx bounds check sets n = NUMFDPC + 1 but used > instead of >=,
incorrectly accepting fdp_idx when it equals n (i.e. NUMFDPC + 1).
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 30b5f20bb2ddab013035399e5c7e6577da49320a
Version < 5e406928404d67a8da8aa3ae21732e1ea1a04118
Status affected
Version 30b5f20bb2ddab013035399e5c7e6577da49320a
Version < 5d0e7d2af884b91329235abb16652ae4eead8079
Status affected
Version 30b5f20bb2ddab013035399e5c7e6577da49320a
Version < 0967074f6830718fd2597404ef119bddd0dbfd00
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 6.16
Status affected
Version 0
Version < 6.16
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.45% 0.372
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/5e406928404d67a8da8aa3ae21732e1ea1a04118
https://git.kernel.org/stable/c/5d0e7d2af884b91329235abb16652ae4eead8079
https://git.kernel.org/stable/c/0967074f6830718fd2597404ef119bddd0dbfd00