-

CVE-2026-80805

Medienbericht

xfs: validate attr entry pointer before field access

In the Linux kernel, the following vulnerability has been resolved:

xfs: validate attr entry pointer before field access

xfs_attr3_leaf_verify_entry() accesses lentry/rentry fields (namelen,
valuelen) before checking if the entry pointer itself is within bounds.
If nameidx is crafted to point near the end of the buffer, these field
accesses can read out-of-bounds before the bounds check at
name_end > buf_end is performed.

Add explicit bounds checks for entry pointers before accessing their
fields. Use offsetof() to check that the start of the flexible array
member (nameval/name) is within bounds, which ensures all preceding
fields are safe to access.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version c84760659dcf237902d4cc997cd5f55cb3b2807f
Version < 0f82586741e39926542f621bafa424e237a04fa4
Status affected
Version c84760659dcf237902d4cc997cd5f55cb3b2807f
Version < 134d82a2b5e3eba3ebf58753a1387b22f26ca1de
Status affected
Version c84760659dcf237902d4cc997cd5f55cb3b2807f
Version < 03a12253dd2a036545bdb0110a4e0b8dc70f8e7c
Status affected
Version c84760659dcf237902d4cc997cd5f55cb3b2807f
Version < e99120b5944a16d0bc27e52b33de78bcdaaabf5c
Status affected
Version c84760659dcf237902d4cc997cd5f55cb3b2807f
Version < 98a42bb9d60d42898c3494de351a1bf508348cde
Status affected
Version c84760659dcf237902d4cc997cd5f55cb3b2807f
Version < 184c1a80421a5b5ddcd262e47980ce2e67fee211
Status affected
Version c84760659dcf237902d4cc997cd5f55cb3b2807f
Version < 9f92e749fc08b7ff3d9da190c4d1b2273745b282
Status affected
Version c84760659dcf237902d4cc997cd5f55cb3b2807f
Version < c35da2bac6f7cb9a9be73f188b4fcc324615c327
Status affected
Version c84760659dcf237902d4cc997cd5f55cb3b2807f
Version < b7eea80be25f3334f131d52982b3131aba77b97d
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.5
Status affected
Version 0
Version < 5.5
Status unaffected
Version <= 5.10.*
Version 5.10.267
Status unaffected
Version <= 5.15.*
Version 5.15.218
Status unaffected
Version <= 6.1.*
Version 6.1.185
Status unaffected
Version <= 6.6.*
Version 6.6.154
Status unaffected
Version <= 6.12.*
Version 6.12.106
Status unaffected
Version <= 6.18.*
Version 6.18.47
Status unaffected
Version <= 7.1.*
Version 7.1.11
Status unaffected
Version <= 7.2.*
Version 7.2.1
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.093
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
08.09.2026 20:38
https://git.kernel.org/stable/c/0f82586741e39926542f621bafa424e237a04fa4
https://git.kernel.org/stable/c/134d82a2b5e3eba3ebf58753a1387b22f26ca1de
https://git.kernel.org/stable/c/03a12253dd2a036545bdb0110a4e0b8dc70f8e7c
https://git.kernel.org/stable/c/e99120b5944a16d0bc27e52b33de78bcdaaabf5c
https://git.kernel.org/stable/c/98a42bb9d60d42898c3494de351a1bf508348cde
https://git.kernel.org/stable/c/184c1a80421a5b5ddcd262e47980ce2e67fee211
https://git.kernel.org/stable/c/9f92e749fc08b7ff3d9da190c4d1b2273745b282
https://git.kernel.org/stable/c/c35da2bac6f7cb9a9be73f188b4fcc324615c327
https://git.kernel.org/stable/c/b7eea80be25f3334f131d52982b3131aba77b97d