-

CVE-2026-89878

media: s2255: check firmware size before reading trailing marker

In the Linux kernel, the following vulnerability has been resolved:

media: s2255: check firmware size before reading trailing marker

s2255_probe() reads a 4-byte marker and version from the last 8 bytes
of the firmware blob (fw->data[fw_size - 8] and [fw_size - 4]). If the
firmware file is shorter than 8 bytes, fw_size - 8 underflows and the
access reads out of bounds. Validate the firmware size before indexing.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 14d962602c8bf86e63c9b9272be1f0360d0a448a
Version < 6f6a5b0b0a84c2de0e152f2841e57bc226db924f
Status affected
Version 14d962602c8bf86e63c9b9272be1f0360d0a448a
Version < 8eca0f85eeb0789be40e637bcf9a21c4265b6c6f
Status affected
Version 14d962602c8bf86e63c9b9272be1f0360d0a448a
Version < ffc27411ea60b8a09f1fea3d664b65210fdeb454
Status affected
Version 14d962602c8bf86e63c9b9272be1f0360d0a448a
Version < 5626785b0e4665326e4d96736c106161da09b2f0
Status affected
Version 14d962602c8bf86e63c9b9272be1f0360d0a448a
Version < 3e03f1209c1c8a45a7bc559f4ecd79d9b33f706d
Status affected
Version 14d962602c8bf86e63c9b9272be1f0360d0a448a
Version < 342632a4d8ba3fafc1556deee0b7a48dd7860336
Status affected
Version 14d962602c8bf86e63c9b9272be1f0360d0a448a
Version < 7d221859ba45d7228d0138c9a3e55bd3bb31e14e
Status affected
Version 14d962602c8bf86e63c9b9272be1f0360d0a448a
Version < 330f2936ab768c7215322a476f033143e8891d28
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.28
Status affected
Version 0
Version < 2.6.28
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.116
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/6f6a5b0b0a84c2de0e152f2841e57bc226db924f
https://git.kernel.org/stable/c/8eca0f85eeb0789be40e637bcf9a21c4265b6c6f
https://git.kernel.org/stable/c/ffc27411ea60b8a09f1fea3d664b65210fdeb454
https://git.kernel.org/stable/c/5626785b0e4665326e4d96736c106161da09b2f0
https://git.kernel.org/stable/c/3e03f1209c1c8a45a7bc559f4ecd79d9b33f706d
https://git.kernel.org/stable/c/342632a4d8ba3fafc1556deee0b7a48dd7860336
https://git.kernel.org/stable/c/7d221859ba45d7228d0138c9a3e55bd3bb31e14e
https://git.kernel.org/stable/c/330f2936ab768c7215322a476f033143e8891d28