-

CVE-2026-89730

fpga: altera-cvp: Avoid out-of-bounds read in trailing byte write

In the Linux kernel, the following vulnerability has been resolved:

fpga: altera-cvp: Avoid out-of-bounds read in trailing byte write

The trailing byte path in altera_cvp_send_block() dereferences a u32
pointer even when only 1-3 bytes remain in the input buffer. If the buffer
ends at a page or scatterlist boundary, this can read past the valid image
data and fault.

Copy the remaining bytes into a zero-initialized u32 before writing the
final word so only valid bytes are read from the input buffer.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 34d1dc17ce978ae76e676d401b48fe9d004aa948
Version < 447b3c893987a0106a65f04b62ec3271892e9d98
Status affected
Version 34d1dc17ce978ae76e676d401b48fe9d004aa948
Version < 3b8938f5fbcf4a918785f9cb4b108782eb4ea717
Status affected
Version 34d1dc17ce978ae76e676d401b48fe9d004aa948
Version < 2564ac3d3b8b47cd9692a5bf42d668ed7218b54e
Status affected
Version 34d1dc17ce978ae76e676d401b48fe9d004aa948
Version < 8f3365ed2a5db2ac95ab70a6c47561db39d24537
Status affected
Version 34d1dc17ce978ae76e676d401b48fe9d004aa948
Version < b138bc665e21d4422382ab43aebdf0a2b7bb9cb3
Status affected
Version 34d1dc17ce978ae76e676d401b48fe9d004aa948
Version < 827ec385458adeeda651de2b6f3537e386b1a8d9
Status affected
Version 34d1dc17ce978ae76e676d401b48fe9d004aa948
Version < 4dc1051939e499c838229af035464a5fc7671198
Status affected
Version 34d1dc17ce978ae76e676d401b48fe9d004aa948
Version < 9da70a43b5fea60d758137f7f0ccfe19356cb5bb
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.14
Status affected
Version 0
Version < 4.14
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.1
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b138bc665e21d4422382ab43aebdf0a2b7bb9cb3
https://git.kernel.org/stable/c/827ec385458adeeda651de2b6f3537e386b1a8d9
https://git.kernel.org/stable/c/4dc1051939e499c838229af035464a5fc7671198
https://git.kernel.org/stable/c/9da70a43b5fea60d758137f7f0ccfe19356cb5bb
https://git.kernel.org/stable/c/2564ac3d3b8b47cd9692a5bf42d668ed7218b54e
https://git.kernel.org/stable/c/3b8938f5fbcf4a918785f9cb4b108782eb4ea717
https://git.kernel.org/stable/c/447b3c893987a0106a65f04b62ec3271892e9d98
https://git.kernel.org/stable/c/8f3365ed2a5db2ac95ab70a6c47561db39d24537