7.8

CVE-2026-89606

ecryptfs: reject too-small tag 70 packets

In the Linux kernel, the following vulnerability has been resolved:

ecryptfs: reject too-small tag 70 packets

ecryptfs_parse_tag_70_packet() subtracts fixed metadata fields from the
parsed packet body size to derive the encrypted filename size.  A
malformed packet with a body smaller than those fixed fields can underflow
that size calculation.

Reject tag 70 packets before the subtraction unless the body contains the
signature, cipher code, and at least one byte of encrypted filename data.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 9c79f34f7ee71cd28272332b424ca64b2be006ab
Version < df5f375a6151ef71f636da044bcef90c26697255
Status affected
Version 9c79f34f7ee71cd28272332b424ca64b2be006ab
Version < 5668121974eb7f7aa82793a9d0d13abadb8904dc
Status affected
Version 9c79f34f7ee71cd28272332b424ca64b2be006ab
Version < 2e5afed9503dd1d85004c09503adc2cb584c0188
Status affected
Version 9c79f34f7ee71cd28272332b424ca64b2be006ab
Version < 414a0f04feb06f03523edf7e2a8be1d7f1a9b160
Status affected
Version 9c79f34f7ee71cd28272332b424ca64b2be006ab
Version < 9d88391bbed76eb091cddd50b0af87b1c6f22589
Status affected
Version 9c79f34f7ee71cd28272332b424ca64b2be006ab
Version < b31da1ecf13929a8d7f8d2727843d2fe35396b75
Status affected
Version 9c79f34f7ee71cd28272332b424ca64b2be006ab
Version < d2869768eab5648e6edc05f47e0716e5328e6681
Status affected
Version 9c79f34f7ee71cd28272332b424ca64b2be006ab
Version < e97bbe1b2bd82ec2ae37ad2e4965b4d3e78bbf7f
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.29
Status affected
Version 0
Version < 2.6.29
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.035
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/9d88391bbed76eb091cddd50b0af87b1c6f22589
https://git.kernel.org/stable/c/b31da1ecf13929a8d7f8d2727843d2fe35396b75
https://git.kernel.org/stable/c/d2869768eab5648e6edc05f47e0716e5328e6681
https://git.kernel.org/stable/c/e97bbe1b2bd82ec2ae37ad2e4965b4d3e78bbf7f
https://git.kernel.org/stable/c/2e5afed9503dd1d85004c09503adc2cb584c0188
https://git.kernel.org/stable/c/414a0f04feb06f03523edf7e2a8be1d7f1a9b160
https://git.kernel.org/stable/c/5668121974eb7f7aa82793a9d0d13abadb8904dc
https://git.kernel.org/stable/c/df5f375a6151ef71f636da044bcef90c26697255