7.8

CVE-2026-89587

ACPI: pfr_update: fix stack buffer overflow in query_capability()

In the Linux kernel, the following vulnerability has been resolved:

ACPI: pfr_update: fix stack buffer overflow in query_capability()

query_capability() copies four ACPI buffer objects returned by the
firmware _DSM into fixed-size u8[16] fields in struct
pfru_update_cap_info using memcpy with the firmware-supplied length:

  memcpy(&cap_hdr->code_type,
         elements[CAP_CODE_TYPE_IDX].buffer.pointer,
         elements[CAP_CODE_TYPE_IDX].buffer.length);

The same pattern repeats for drv_type, platform_id, and oem_id.
If the firmware returns buffer.length > 16 for any of these fields,
memcpy writes past the destination array.

struct pfru_update_cap_info is stack-allocated in pfru_ioctl().

Confirmed with KASAN on 7.2-rc6: three stack-out-of-bounds reports
are generated when a DSM returns 64-byte buffers, with writes reaching
44 bytes past the end of cap_hdr's [64, 156) frame window into
adjacent stack redzones.

Introduce a helper pointer to out_obj->package.elements and use it
to validate each buffer length against its destination field size
before copying, returning -EINVAL if the firmware supplies an
oversized buffer.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 0db89fa243e5edc5de38c88b369e4c3755c5fb74
Version < d3af83e327565a9444cebc0db714cb837e493046
Status affected
Version 0db89fa243e5edc5de38c88b369e4c3755c5fb74
Version < c5a31b4e7e37c92550be9a2edf51ca853a4d251a
Status affected
Version 0db89fa243e5edc5de38c88b369e4c3755c5fb74
Version < a2151624b55029dad0ca7efd17fb83a0461c8843
Status affected
Version 0db89fa243e5edc5de38c88b369e4c3755c5fb74
Version < 6d4ed2fd022bc862b156e53aae163b61259e1caa
Status affected
Version 0db89fa243e5edc5de38c88b369e4c3755c5fb74
Version < 15d2b7f38f95d28652170344f39ee492c55e567c
Status affected
Version 0db89fa243e5edc5de38c88b369e4c3755c5fb74
Version < ced45be0073a8a31b30b4a7f68cd3a15734515de
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.17
Status affected
Version 0
Version < 5.17
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.038
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/a2151624b55029dad0ca7efd17fb83a0461c8843
https://git.kernel.org/stable/c/6d4ed2fd022bc862b156e53aae163b61259e1caa
https://git.kernel.org/stable/c/15d2b7f38f95d28652170344f39ee492c55e567c
https://git.kernel.org/stable/c/ced45be0073a8a31b30b4a7f68cd3a15734515de
https://git.kernel.org/stable/c/c5a31b4e7e37c92550be9a2edf51ca853a4d251a
https://git.kernel.org/stable/c/d3af83e327565a9444cebc0db714cb837e493046