7.1

CVE-2026-74603

ptp: ocp: Fix board ID over-read

In the Linux kernel, the following vulnerability has been resolved:

ptp: ocp: Fix board ID over-read

The EEPROM board ID is a fixed 13-byte field and is not guaranteed to
contain a NUL terminator. Passing it directly to
devlink_info_version_fixed_put() treats it as a C string and may read
beyond the field.

Format at most OCP_BOARD_ID_LEN bytes into the existing local buffer
before reporting the ID. Use a precision limit because the snprintf()
output size alone does not bound the source string scan.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 0cfcdd1ebcfe1a9b262f6ad8419580720dc843c4
Version < 72ef3ce80078199bfad32f98d055f44ba7cd0c3d
Status affected
Version 0cfcdd1ebcfe1a9b262f6ad8419580720dc843c4
Version < 3d965811be78473654e6e8cc8e4fb7b6b87aa6c1
Status affected
Version 0cfcdd1ebcfe1a9b262f6ad8419580720dc843c4
Version < f92558bbe78d6284fedd053900f82a70f0aa8707
Status affected
Version 0cfcdd1ebcfe1a9b262f6ad8419580720dc843c4
Version < 5fd91dd4a143479b0575fb1f202ec1c501e71fd5
Status affected
Version 0cfcdd1ebcfe1a9b262f6ad8419580720dc843c4
Version < f8d7e5751267637190eff887c971d5b468106213
Status affected
Version 0cfcdd1ebcfe1a9b262f6ad8419580720dc843c4
Version < 6b69f2ef10cdb018c0b127a7cab88e590bbddba4
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.18
Status affected
Version 0
Version < 5.18
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.152
Status unaffected
Version <= 6.12.*
Version 6.12.104
Status unaffected
Version <= 6.18.*
Version 6.18.45
Status unaffected
Version <= 7.1.*
Version 7.1.9
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.067
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.1 1.8 5.2
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/3d965811be78473654e6e8cc8e4fb7b6b87aa6c1
https://git.kernel.org/stable/c/5fd91dd4a143479b0575fb1f202ec1c501e71fd5
https://git.kernel.org/stable/c/6b69f2ef10cdb018c0b127a7cab88e590bbddba4
https://git.kernel.org/stable/c/72ef3ce80078199bfad32f98d055f44ba7cd0c3d
https://git.kernel.org/stable/c/f8d7e5751267637190eff887c971d5b468106213
https://git.kernel.org/stable/c/f92558bbe78d6284fedd053900f82a70f0aa8707