7.1

CVE-2026-80663

tools/power/x86/intel-speed-select: Harden daemon pidfile open

In the Linux kernel, the following vulnerability has been resolved:

tools/power/x86/intel-speed-select: Harden daemon pidfile open

Avoid symlink-based pidfile clobbering by opening the pidfile with
O_NOFOLLOW and validating it with fstat() before locking/writing.

The daemon currently uses a fixed pidfile path under /tmp. A local
unprivileged user can pre-create a symlink at that path and cause a
root-run daemon instance to write into an attacker-chosen file.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 7fd786dfbd2c55ddee3b87f33c82f1c58bdb1dd6
Version < 905493a6338c82a70da16f86e0a6215db5a3d73d
Status affected
Version 7fd786dfbd2c55ddee3b87f33c82f1c58bdb1dd6
Version < db938eb9a3c1317596c28e94413b33426508d51b
Status affected
Version 7fd786dfbd2c55ddee3b87f33c82f1c58bdb1dd6
Version < 72a07abc6b9046f07a08bba353cad7667bcc9dce
Status affected
Version 7fd786dfbd2c55ddee3b87f33c82f1c58bdb1dd6
Version < 19ffeb30fdfce63f8d6aca71bcdddb3f69d46278
Status affected
Version 7fd786dfbd2c55ddee3b87f33c82f1c58bdb1dd6
Version < e8adac69d1bdf035ef97cc914e845acd4ef08e28
Status affected
Version 7fd786dfbd2c55ddee3b87f33c82f1c58bdb1dd6
Version < 607af438e6430893a822964c841a1994b33acccc
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.18
Status affected
Version 0
Version < 5.18
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.026
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.1 1.8 5.2
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/905493a6338c82a70da16f86e0a6215db5a3d73d
https://git.kernel.org/stable/c/db938eb9a3c1317596c28e94413b33426508d51b
https://git.kernel.org/stable/c/72a07abc6b9046f07a08bba353cad7667bcc9dce
https://git.kernel.org/stable/c/19ffeb30fdfce63f8d6aca71bcdddb3f69d46278
https://git.kernel.org/stable/c/e8adac69d1bdf035ef97cc914e845acd4ef08e28
https://git.kernel.org/stable/c/607af438e6430893a822964c841a1994b33acccc