8.4

CVE-2026-80584

s390/qeth: validate user buffer length in SNMP and ARP query ioctls

In the Linux kernel, the following vulnerability has been resolved:

s390/qeth: validate user buffer length in SNMP and ARP query ioctls

qeth_snmp_command() and qeth_l3_arp_query() allocate a buffer sized by
a user-supplied length (udata_len) without checking a lower bound, then
set udata_offset to a fixed non-zero value and pass both to a reply
callback. The callback bounds-checks the copy with

        if ((udata_len - udata_offset) < len)

Both fields are u32, so a udata_len smaller than udata_offset makes the
subtraction wrap and the check pass, and the following memcpy() writes
past the allocation. A udata_len of 0 also yields ZERO_SIZE_PTR from
kzalloc(), which the existing NULL check does not catch.

Reject buffers smaller than udata_offset before allocating, so the
callback subtraction can no longer underflow.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 4a71df50047f0db65ea09b1be155852e81a45eba
Version < 9d00eeb2d27f4cc817c5e408760226d43f811ec6
Status affected
Version 4a71df50047f0db65ea09b1be155852e81a45eba
Version < 46443eaddebd84c51940857b11787229be169dec
Status affected
Version 4a71df50047f0db65ea09b1be155852e81a45eba
Version < 91935843f9396a9e45253e2c0d4337ca1371754b
Status affected
Version 4a71df50047f0db65ea09b1be155852e81a45eba
Version < cc423f4105fe145b33e1d7cad34245a798358f73
Status affected
Version 4a71df50047f0db65ea09b1be155852e81a45eba
Version < 3083818e67bcd656965797fbac9a3d6c1d44f78a
Status affected
Version 4a71df50047f0db65ea09b1be155852e81a45eba
Version < a3083647747942ea32faf14560d6397ff3068046
Status affected
Version 4a71df50047f0db65ea09b1be155852e81a45eba
Version < 75fb3151513d7d9f77a8f9545418279b119c06b8
Status affected
Version 4a71df50047f0db65ea09b1be155852e81a45eba
Version < d141f087b1af656f055d7c5793a3e87817ba0bbe
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.26
Status affected
Version 0
Version < 2.6.26
Status unaffected
Version <= 5.10.*
Version 5.10.266
Status unaffected
Version <= 5.15.*
Version 5.15.217
Status unaffected
Version <= 6.1.*
Version 6.1.184
Status unaffected
Version <= 6.6.*
Version 6.6.153
Status unaffected
Version <= 6.12.*
Version 6.12.105
Status unaffected
Version <= 6.18.*
Version 6.18.46
Status unaffected
Version <= 7.1.*
Version 7.1.10
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.032
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.4 2.5 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/9d00eeb2d27f4cc817c5e408760226d43f811ec6
https://git.kernel.org/stable/c/46443eaddebd84c51940857b11787229be169dec
https://git.kernel.org/stable/c/91935843f9396a9e45253e2c0d4337ca1371754b
https://git.kernel.org/stable/c/cc423f4105fe145b33e1d7cad34245a798358f73
https://git.kernel.org/stable/c/3083818e67bcd656965797fbac9a3d6c1d44f78a
https://git.kernel.org/stable/c/a3083647747942ea32faf14560d6397ff3068046
https://git.kernel.org/stable/c/75fb3151513d7d9f77a8f9545418279b119c06b8
https://git.kernel.org/stable/c/d141f087b1af656f055d7c5793a3e87817ba0bbe