7.1

CVE-2026-74567

keys: fix out-of-bounds read in keyring_get_key_chunk()

In the Linux kernel, the following vulnerability has been resolved:

keys: fix out-of-bounds read in keyring_get_key_chunk()

For description-level chunks keyring_get_key_chunk() advances the read
pointer by level * sizeof(long) past the inline prefix but only
bounds-checks the prefix, so a long enough key description is read past
its kmemdup(desc, desc_len + 1) allocation.  Compute the full byte
offset and bounds-check the description against it before reading.

The walk only reaches a description-level chunk when two keys collide
through the hash, x, type and domain_tag chunks, so this is reached from
an unprivileged add_key(2) with a crafted pair of same-type keys whose
index hashes collide; KASAN reports a slab-out-of-bounds read.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version f771fde82051976a6fc0fd570f8b86de4a92124b
Version < 4c0c26f751e50d3027eacc4d7d0fabc31f1d7e6b
Status affected
Version f771fde82051976a6fc0fd570f8b86de4a92124b
Version < 79916f40d4ab1b4ae694d8c024fd179454bfe46e
Status affected
Version f771fde82051976a6fc0fd570f8b86de4a92124b
Version < e5b01998cef8d7f613200230ccaadebe5de9135c
Status affected
Version f771fde82051976a6fc0fd570f8b86de4a92124b
Version < d1933e03e8c74a018550c31a393b79c4d95bff40
Status affected
Version f771fde82051976a6fc0fd570f8b86de4a92124b
Version < 3a744838453fb9309ce5a5526d3252e211d60152
Status affected
Version f771fde82051976a6fc0fd570f8b86de4a92124b
Version < e9417d21a22ad2ec398e78fcf084b717ce92cf2f
Status affected
Version f771fde82051976a6fc0fd570f8b86de4a92124b
Version < 8dba33c1e779d0fb9a2acb31e354cf0fc0229111
Status affected
Version f771fde82051976a6fc0fd570f8b86de4a92124b
Version < 63918731f9ae25b5deb022f118e941e6dddfcef4
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.3
Status affected
Version 0
Version < 5.3
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.151
Status unaffected
Version <= 6.12.*
Version 6.12.103
Status unaffected
Version <= 6.18.*
Version 6.18.44
Status unaffected
Version <= 7.1.*
Version 7.1.8
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.019
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.1 1.8 5.2
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/d1933e03e8c74a018550c31a393b79c4d95bff40
https://git.kernel.org/stable/c/3a744838453fb9309ce5a5526d3252e211d60152
https://git.kernel.org/stable/c/e9417d21a22ad2ec398e78fcf084b717ce92cf2f
https://git.kernel.org/stable/c/8dba33c1e779d0fb9a2acb31e354cf0fc0229111
https://git.kernel.org/stable/c/63918731f9ae25b5deb022f118e941e6dddfcef4
https://git.kernel.org/stable/c/4c0c26f751e50d3027eacc4d7d0fabc31f1d7e6b
https://git.kernel.org/stable/c/79916f40d4ab1b4ae694d8c024fd179454bfe46e
https://git.kernel.org/stable/c/e5b01998cef8d7f613200230ccaadebe5de9135c