7.1
CVE-2026-80741
- EPSS 0.16%
- Veröffentlicht 03.09.2026 08:26:25
- Zuletzt bearbeitet 04.09.2026 05:17:14
- Erkennungen
drm/log: Fix out-of-bounds read on empty message length
In the Linux kernel, the following vulnerability has been resolved: drm/log: Fix out-of-bounds read on empty message length drm_log_draw_kmsg_record() accesses s[len - 1] to strip the trailing newline, but len is unsigned int. If len is 0, the subtraction wraps to UINT_MAX, causing an out-of-bounds read. Add an early return when len is 0.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
25e2c2a3eff55683bbe77b108db2a7e389246666
Version <
16a2716910ecf7d31bf3c033ee7c506a0b00b2ee
Status
affected
Version
25e2c2a3eff55683bbe77b108db2a7e389246666
Version <
16bcea56f4205314ec2aa04a7ec74e5261d253c7
Status
affected
Version
25e2c2a3eff55683bbe77b108db2a7e389246666
Version <
60baa179ed1333535f6e2da4133511db55278ee4
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.14
Status
affected
Version
0
Version <
6.14
Status
unaffected
Version <=
6.18.*
Version
6.18.46
Status
unaffected
Version <=
7.1.*
Version
7.1.10
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.052 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.1 | 1.8 | 5.2 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
|
https://git.kernel.org/stable/c/16a2716910ecf7d31bf3c033ee7c506a0b00b2ee
https://git.kernel.org/stable/c/16bcea56f4205314ec2aa04a7ec74e5261d253c7
https://git.kernel.org/stable/c/60baa179ed1333535f6e2da4133511db55278ee4