-
CVE-2026-89878
- EPSS 0.21%
- Veröffentlicht 16.09.2026 10:31:44
- Zuletzt bearbeitet 16.09.2026 11:16:56
- Erkennungen
media: s2255: check firmware size before reading trailing marker
In the Linux kernel, the following vulnerability has been resolved: media: s2255: check firmware size before reading trailing marker s2255_probe() reads a 4-byte marker and version from the last 8 bytes of the firmware blob (fw->data[fw_size - 8] and [fw_size - 4]). If the firmware file is shorter than 8 bytes, fw_size - 8 underflows and the access reads out of bounds. Validate the firmware size before indexing.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
14d962602c8bf86e63c9b9272be1f0360d0a448a
Version <
6f6a5b0b0a84c2de0e152f2841e57bc226db924f
Status
affected
Version
14d962602c8bf86e63c9b9272be1f0360d0a448a
Version <
8eca0f85eeb0789be40e637bcf9a21c4265b6c6f
Status
affected
Version
14d962602c8bf86e63c9b9272be1f0360d0a448a
Version <
ffc27411ea60b8a09f1fea3d664b65210fdeb454
Status
affected
Version
14d962602c8bf86e63c9b9272be1f0360d0a448a
Version <
5626785b0e4665326e4d96736c106161da09b2f0
Status
affected
Version
14d962602c8bf86e63c9b9272be1f0360d0a448a
Version <
3e03f1209c1c8a45a7bc559f4ecd79d9b33f706d
Status
affected
Version
14d962602c8bf86e63c9b9272be1f0360d0a448a
Version <
342632a4d8ba3fafc1556deee0b7a48dd7860336
Status
affected
Version
14d962602c8bf86e63c9b9272be1f0360d0a448a
Version <
7d221859ba45d7228d0138c9a3e55bd3bb31e14e
Status
affected
Version
14d962602c8bf86e63c9b9272be1f0360d0a448a
Version <
330f2936ab768c7215322a476f033143e8891d28
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.28
Status
affected
Version
0
Version <
2.6.28
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.110
Status
unaffected
Version <=
6.18.*
Version
6.18.51
Status
unaffected
Version <=
7.2.*
Version
7.2.5
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.21% | 0.116 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/6f6a5b0b0a84c2de0e152f2841e57bc226db924f
https://git.kernel.org/stable/c/8eca0f85eeb0789be40e637bcf9a21c4265b6c6f
https://git.kernel.org/stable/c/ffc27411ea60b8a09f1fea3d664b65210fdeb454
https://git.kernel.org/stable/c/5626785b0e4665326e4d96736c106161da09b2f0
https://git.kernel.org/stable/c/3e03f1209c1c8a45a7bc559f4ecd79d9b33f706d
https://git.kernel.org/stable/c/342632a4d8ba3fafc1556deee0b7a48dd7860336
https://git.kernel.org/stable/c/7d221859ba45d7228d0138c9a3e55bd3bb31e14e
https://git.kernel.org/stable/c/330f2936ab768c7215322a476f033143e8891d28