7.8

CVE-2026-80709

s390/zcrypt: Fix wrong domain value verification with EP11 CPRBs

In the Linux kernel, the following vulnerability has been resolved:

s390/zcrypt: Fix wrong domain value verification with EP11 CPRBs

There is a wrong upper limit check for the domain value when an EP11
CPRB is processed for sending to a crypto card. This check is only
active on custom device nodes but may lead to access heap memory
behind perms->adm when an administrative CPRB is sent.
Add correct limit (AP_DOMAINS = 256) checking to fix this.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version cfd68b33094e1a92249850ff3c3c92ae9112a541
Version < 4589f742718d0256ea6dd1f5a78be6e689bdb8aa
Status affected
Version cfd68b33094e1a92249850ff3c3c92ae9112a541
Version < b505dcc8307d64468b463dfad45a03bf865c637e
Status affected
Version cfd68b33094e1a92249850ff3c3c92ae9112a541
Version < 13e53d6ae1c3b2ff1be75b9ef09be26f4ec3ce15
Status affected
Version cfd68b33094e1a92249850ff3c3c92ae9112a541
Version < 672b12940e3f1336dfed5287412a71500adf2a76
Status affected
Version cfd68b33094e1a92249850ff3c3c92ae9112a541
Version < 1223477ca88e2396eca440919d0ca8754df79bd5
Status affected
Version cfd68b33094e1a92249850ff3c3c92ae9112a541
Version < 983279d7f86ade73db86f886e09172dd567031b5
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.18
Status affected
Version 0
Version < 5.18
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.151
Status unaffected
Version <= 6.12.*
Version 6.12.103
Status unaffected
Version <= 6.18.*
Version 6.18.44
Status unaffected
Version <= 7.1.*
Version 7.1.8
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.021
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/4589f742718d0256ea6dd1f5a78be6e689bdb8aa
https://git.kernel.org/stable/c/b505dcc8307d64468b463dfad45a03bf865c637e
https://git.kernel.org/stable/c/13e53d6ae1c3b2ff1be75b9ef09be26f4ec3ce15
https://git.kernel.org/stable/c/672b12940e3f1336dfed5287412a71500adf2a76
https://git.kernel.org/stable/c/1223477ca88e2396eca440919d0ca8754df79bd5
https://git.kernel.org/stable/c/983279d7f86ade73db86f886e09172dd567031b5