7.8

CVE-2026-80591

f2fs: fix listxattr handling of corrupted xattr entries

In the Linux kernel, the following vulnerability has been resolved:

f2fs: fix listxattr handling of corrupted xattr entries

Validate the xattr entry before reading its fields in f2fs_listxattr().
Return -EFSCORRUPTED when the entry is outside the valid xattr storage
area instead of returning a successful partial result.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 688078e7f36c293dae25b338ddc9e0a2790f6e06
Version < 7dfac47e4189692f35230f3064acf2540e6d75fe
Status affected
Version 688078e7f36c293dae25b338ddc9e0a2790f6e06
Version < c8a10f174316e80d577e6549099b71a7a2111f3f
Status affected
Version 688078e7f36c293dae25b338ddc9e0a2790f6e06
Version < dfa4891c27bccbd83d511a065721e85621f275a1
Status affected
Version 688078e7f36c293dae25b338ddc9e0a2790f6e06
Version < 2770041f34b52334ea63351ffb1cc2007a9de46e
Status affected
Version 688078e7f36c293dae25b338ddc9e0a2790f6e06
Version < 7dd01f7d0291583e3e5420c95c7d584e114899bd
Status affected
Version 688078e7f36c293dae25b338ddc9e0a2790f6e06
Version < ec9f79c8d5b28a928e65b67cd138c841571cf502
Status affected
Version 688078e7f36c293dae25b338ddc9e0a2790f6e06
Version < 3c0dbfecd859fd02fe9008f33a83146102ccd9ba
Status affected
Version 688078e7f36c293dae25b338ddc9e0a2790f6e06
Version < 5ef5bc304f23c3fe255d4936472378dcb74d0e94
Status affected
Version ae811cecbbb231f11a84acaf74baca1283b964c7
Status affected
Version ed523cbd4a6594edf123dc03ec9d70ea4f793671
Status affected
Version 5811f24abd27a8a0791c6909c6ff803659060c84
Status affected
Version 4.14.181
Version < 4.15
Status affected
Version 4.19.119
Version < 4.20
Status affected
Version 5.4.36
Version < 5.5
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.5
Status affected
Version 0
Version < 5.5
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.028
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/7dfac47e4189692f35230f3064acf2540e6d75fe
https://git.kernel.org/stable/c/c8a10f174316e80d577e6549099b71a7a2111f3f
https://git.kernel.org/stable/c/dfa4891c27bccbd83d511a065721e85621f275a1
https://git.kernel.org/stable/c/2770041f34b52334ea63351ffb1cc2007a9de46e
https://git.kernel.org/stable/c/7dd01f7d0291583e3e5420c95c7d584e114899bd
https://git.kernel.org/stable/c/ec9f79c8d5b28a928e65b67cd138c841571cf502
https://git.kernel.org/stable/c/3c0dbfecd859fd02fe9008f33a83146102ccd9ba
https://git.kernel.org/stable/c/5ef5bc304f23c3fe255d4936472378dcb74d0e94