-

CVE-2026-74585

thunderbolt: Bound the DROM dual link port number before indexing sw->ports

In the Linux kernel, the following vulnerability has been resolved:

thunderbolt: Bound the DROM dual link port number before indexing sw->ports

tb_drom_parse_entry_port() validates the device-supplied header->index
against sw->config.max_port_number before indexing sw->ports[], but the
sibling field entry->dual_link_port_nr -- a 6-bit value also read from
the DROM -- indexes the same array with no such check. A malicious or
malformed Thunderbolt device can set dual_link_port_nr beyond the
allocated sw->ports[] (max_port_number + 1 entries), producing an
out-of-bounds tb_port pointer that is stored and later dereferenced.

Reject a port entry whose dual_link_port_nr exceeds max_port_number,
the same bound already applied to header->index.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version cd22e73bdf5eff7e68a0f8bdfbce123ad43651f6
Version < 6c892ed9f4129ae40ef0f92e1bb31aa0b0ddc72c
Status affected
Version cd22e73bdf5eff7e68a0f8bdfbce123ad43651f6
Version < 3d3c212b70633332ab71672aa2bc6af257d2ec83
Status affected
Version cd22e73bdf5eff7e68a0f8bdfbce123ad43651f6
Version < b98e1e28bd95b0fa33164eec1e763d26c7058b39
Status affected
Version cd22e73bdf5eff7e68a0f8bdfbce123ad43651f6
Version < 50f0c8dd8c3390f851cfb97ca13116f9ee6469d1
Status affected
Version cd22e73bdf5eff7e68a0f8bdfbce123ad43651f6
Version < f28066057134aa9294caa597b670daf505ad9dce
Status affected
Version cd22e73bdf5eff7e68a0f8bdfbce123ad43651f6
Version < 40d2ffb74094cf36edbe05855566a4c58b6ce808
Status affected
Version cd22e73bdf5eff7e68a0f8bdfbce123ad43651f6
Version < f32c3a9a77cfb50934a60b05d5407649af062535
Status affected
Version cd22e73bdf5eff7e68a0f8bdfbce123ad43651f6
Version < d6764992f17b23d91ff93ce905ab53c2aa7191f0
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 3.17
Status affected
Version 0
Version < 3.17
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.152
Status unaffected
Version <= 6.12.*
Version 6.12.104
Status unaffected
Version <= 6.18.*
Version 6.18.45
Status unaffected
Version <= 7.1.*
Version 7.1.9
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.072
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/3d3c212b70633332ab71672aa2bc6af257d2ec83
https://git.kernel.org/stable/c/40d2ffb74094cf36edbe05855566a4c58b6ce808
https://git.kernel.org/stable/c/50f0c8dd8c3390f851cfb97ca13116f9ee6469d1
https://git.kernel.org/stable/c/6c892ed9f4129ae40ef0f92e1bb31aa0b0ddc72c
https://git.kernel.org/stable/c/b98e1e28bd95b0fa33164eec1e763d26c7058b39
https://git.kernel.org/stable/c/d6764992f17b23d91ff93ce905ab53c2aa7191f0
https://git.kernel.org/stable/c/f28066057134aa9294caa597b670daf505ad9dce
https://git.kernel.org/stable/c/f32c3a9a77cfb50934a60b05d5407649af062535