7.1

CVE-2026-89608

ecryptfs: pass packet set buffer size to parser

In the Linux kernel, the following vulnerability has been resolved:

ecryptfs: pass packet set buffer size to parser

ecryptfs_parse_packet_set() receives a pointer into the file header, but
it calculates the remaining packet buffer size from PAGE_SIZE - 8.  For
version 1 headers the packet set starts later in the header, so this can
overstate the available buffer.

Pass the actual packet set buffer length from the caller and calculate
per-packet limits from the remaining bytes in that buffer.  Recompute the
remaining length after consuming a tag 3 packet before parsing the
following tag 11 packet.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 237fead619984cc48818fe12ee0ceada3f55b012
Version < e7573b0e3058c6bbdfe81673f22c09900fde9e65
Status affected
Version 237fead619984cc48818fe12ee0ceada3f55b012
Version < 66a87559ecb26afe80ad512faf728a158e2b81da
Status affected
Version 237fead619984cc48818fe12ee0ceada3f55b012
Version < 3bd9bb3e167a7c14a50423f6ff03ee0fb007199d
Status affected
Version 237fead619984cc48818fe12ee0ceada3f55b012
Version < 749fa08d8f1b318bd8f4669a14a8a4a8c1bbdaac
Status affected
Version 237fead619984cc48818fe12ee0ceada3f55b012
Version < 329de8b9e988b152b938f09224670d97bada0b96
Status affected
Version 237fead619984cc48818fe12ee0ceada3f55b012
Version < e5d254e654f2311a3c4b9c791d7f216554bcd17a
Status affected
Version 237fead619984cc48818fe12ee0ceada3f55b012
Version < 747fd45be396a6aea3420ab657a0ab4e60185b05
Status affected
Version 237fead619984cc48818fe12ee0ceada3f55b012
Version < 2602b79c5b3e2f6fce12e38a670f8e3fda4e46a2
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.19
Status affected
Version 0
Version < 2.6.19
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.1 1.8 5.2
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/329de8b9e988b152b938f09224670d97bada0b96
https://git.kernel.org/stable/c/e5d254e654f2311a3c4b9c791d7f216554bcd17a
https://git.kernel.org/stable/c/747fd45be396a6aea3420ab657a0ab4e60185b05
https://git.kernel.org/stable/c/2602b79c5b3e2f6fce12e38a670f8e3fda4e46a2
https://git.kernel.org/stable/c/3bd9bb3e167a7c14a50423f6ff03ee0fb007199d
https://git.kernel.org/stable/c/66a87559ecb26afe80ad512faf728a158e2b81da
https://git.kernel.org/stable/c/749fa08d8f1b318bd8f4669a14a8a4a8c1bbdaac
https://git.kernel.org/stable/c/e7573b0e3058c6bbdfe81673f22c09900fde9e65