-
CVE-2026-89730
- EPSS 0.2%
- Veröffentlicht 11.09.2026 19:46:40
- Zuletzt bearbeitet 14.09.2026 13:19:22
- Erkennungen
fpga: altera-cvp: Avoid out-of-bounds read in trailing byte write
In the Linux kernel, the following vulnerability has been resolved: fpga: altera-cvp: Avoid out-of-bounds read in trailing byte write The trailing byte path in altera_cvp_send_block() dereferences a u32 pointer even when only 1-3 bytes remain in the input buffer. If the buffer ends at a page or scatterlist boundary, this can read past the valid image data and fault. Copy the remaining bytes into a zero-initialized u32 before writing the final word so only valid bytes are read from the input buffer.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
34d1dc17ce978ae76e676d401b48fe9d004aa948
Version <
447b3c893987a0106a65f04b62ec3271892e9d98
Status
affected
Version
34d1dc17ce978ae76e676d401b48fe9d004aa948
Version <
3b8938f5fbcf4a918785f9cb4b108782eb4ea717
Status
affected
Version
34d1dc17ce978ae76e676d401b48fe9d004aa948
Version <
2564ac3d3b8b47cd9692a5bf42d668ed7218b54e
Status
affected
Version
34d1dc17ce978ae76e676d401b48fe9d004aa948
Version <
8f3365ed2a5db2ac95ab70a6c47561db39d24537
Status
affected
Version
34d1dc17ce978ae76e676d401b48fe9d004aa948
Version <
b138bc665e21d4422382ab43aebdf0a2b7bb9cb3
Status
affected
Version
34d1dc17ce978ae76e676d401b48fe9d004aa948
Version <
827ec385458adeeda651de2b6f3537e386b1a8d9
Status
affected
Version
34d1dc17ce978ae76e676d401b48fe9d004aa948
Version <
4dc1051939e499c838229af035464a5fc7671198
Status
affected
Version
34d1dc17ce978ae76e676d401b48fe9d004aa948
Version <
9da70a43b5fea60d758137f7f0ccfe19356cb5bb
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.14
Status
affected
Version
0
Version <
4.14
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.109
Status
unaffected
Version <=
6.18.*
Version
6.18.50
Status
unaffected
Version <=
7.2.*
Version
7.2.4
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.1 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/b138bc665e21d4422382ab43aebdf0a2b7bb9cb3
https://git.kernel.org/stable/c/827ec385458adeeda651de2b6f3537e386b1a8d9
https://git.kernel.org/stable/c/4dc1051939e499c838229af035464a5fc7671198
https://git.kernel.org/stable/c/9da70a43b5fea60d758137f7f0ccfe19356cb5bb
https://git.kernel.org/stable/c/2564ac3d3b8b47cd9692a5bf42d668ed7218b54e
https://git.kernel.org/stable/c/3b8938f5fbcf4a918785f9cb4b108782eb4ea717
https://git.kernel.org/stable/c/447b3c893987a0106a65f04b62ec3271892e9d98
https://git.kernel.org/stable/c/8f3365ed2a5db2ac95ab70a6c47561db39d24537