7.1
CVE-2026-81007
- EPSS 0.13%
- Veröffentlicht 11.09.2026 19:42:58
- Zuletzt bearbeitet 14.09.2026 13:18:55
- Erkennungen
ipmi: ipmb: validate write message length
In the Linux kernel, the following vulnerability has been resolved: ipmi: ipmb: validate write message length ipmb_write() read message fields before validating the length byte. A zero or short write can read uninitialized stack bytes. A length smaller than the SMBus header underflows the block write length. Require a non-empty buffer and the minimum IPMB request length. Also require the length byte plus payload before parsing the message.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
51bd6f291583684f495ea498984dfc22049d7fd2
Version <
8990c7f6bfc1e7689b7012a7d4d0efb9f07a9c89
Status
affected
Version
51bd6f291583684f495ea498984dfc22049d7fd2
Version <
94f8d20153e348c79bc14dc25f873470518892da
Status
affected
Version
51bd6f291583684f495ea498984dfc22049d7fd2
Version <
e527cd4e80066e1ed070fdc7c705bde340cdcc62
Status
affected
Version
51bd6f291583684f495ea498984dfc22049d7fd2
Version <
7d66d54b974cff0a959e188af844d2d110422767
Status
affected
Version
51bd6f291583684f495ea498984dfc22049d7fd2
Version <
60939bcda6f3f104ef456fdbf3cc5733c0720fb1
Status
affected
Version
51bd6f291583684f495ea498984dfc22049d7fd2
Version <
5719431ca2b5fa26560bb38f6202f8b97fa3bbb0
Status
affected
Version
51bd6f291583684f495ea498984dfc22049d7fd2
Version <
a84c6e3d188f2c6e674910929eb790634299d6d5
Status
affected
Version
51bd6f291583684f495ea498984dfc22049d7fd2
Version <
53637506884dbd5c91a89b1a3547d99d80f8ed2c
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.3
Status
affected
Version
0
Version <
5.3
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.109
Status
unaffected
Version <=
6.18.*
Version
6.18.50
Status
unaffected
Version <=
7.2.*
Version
7.2.4
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.13% | 0.025 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.1 | 1.8 | 5.2 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
|
https://git.kernel.org/stable/c/60939bcda6f3f104ef456fdbf3cc5733c0720fb1
https://git.kernel.org/stable/c/5719431ca2b5fa26560bb38f6202f8b97fa3bbb0
https://git.kernel.org/stable/c/a84c6e3d188f2c6e674910929eb790634299d6d5
https://git.kernel.org/stable/c/53637506884dbd5c91a89b1a3547d99d80f8ed2c
https://git.kernel.org/stable/c/7d66d54b974cff0a959e188af844d2d110422767
https://git.kernel.org/stable/c/8990c7f6bfc1e7689b7012a7d4d0efb9f07a9c89
https://git.kernel.org/stable/c/94f8d20153e348c79bc14dc25f873470518892da
https://git.kernel.org/stable/c/e527cd4e80066e1ed070fdc7c705bde340cdcc62