-

CVE-2026-81009

io_uring/query: cap user size passed to copy_struct_to_user

In the Linux kernel, the following vulnerability has been resolved:

io_uring/query: cap user size passed to copy_struct_to_user

io_handle_query_entry() clamps hdr.size for the inbound copy_from_user()
but keeps the original user value as usize. copy_struct_to_user() uses
that usize and, when it is larger than the kernel result, clear_user()s
the trailing bytes.

As hdr.size is a __u32, a query can request nearly 4 GiB of zeroing,
including on the error path where res_size stays 0. The interface is
reachable without a ring via IORING_REGISTER_QUERY.

Reject sizes larger than PAGE_SIZE, as recommended for copy_struct_*
interfaces.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version c265ae75f900cea4e415230a77b5d152377627dd
Version < 417e02f7b6051765b91cf1289071882eebd172e0
Status affected
Version c265ae75f900cea4e415230a77b5d152377627dd
Version < 2b8ad4981ecedb14c1fdd811ab977010b23933e6
Status affected
Version c265ae75f900cea4e415230a77b5d152377627dd
Version < ba77efee1b95b4ad7559b1cdbe7cd7fa36dca95b
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.18
Status affected
Version 0
Version < 6.18
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.061
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/417e02f7b6051765b91cf1289071882eebd172e0
https://git.kernel.org/stable/c/2b8ad4981ecedb14c1fdd811ab977010b23933e6
https://git.kernel.org/stable/c/ba77efee1b95b4ad7559b1cdbe7cd7fa36dca95b