-

CVE-2026-89926

KVM: s390: Fix length check __import_wp_info()

In the Linux kernel, the following vulnerability has been resolved:

KVM: s390: Fix length check __import_wp_info()

struct kvm_hw_breakpoint::len is a __u64 that is fully controlled by user
space. This is then assigned to wp_info->len, which is an int. The bounds
check is done on the truncated value while the allocation uses the
untruncated one:

	wp_info->len = bp_data->len;
	[...]
	if (wp_info->len < 0 || wp_info->len > MAX_WP_SIZE)
		return -EINVAL;

	wp_info->old_data = kmalloc(bp_data->len, GFP_KERNEL_ACCOUNT);

Use the validated value for the allocation as intended. Without this
fix userspace can trigger >4GB allocations which will fail and result
in a WARN due to MAX_PAGE_ORDER.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 27291e2165b6de70c476b7b675308113edd69a60
Version < aef540194effd768bed0bd2e6a74fe135a3d7c3a
Status affected
Version 27291e2165b6de70c476b7b675308113edd69a60
Version < 71153d3262517e1c02c3a66aa5094f279b2d1454
Status affected
Version 27291e2165b6de70c476b7b675308113edd69a60
Version < fec89d327d9b2b669b5bbdac209386c6317c3722
Status affected
Version 27291e2165b6de70c476b7b675308113edd69a60
Version < b94ab9caa5d72c78226121cccff5e33f946da900
Status affected
Version 27291e2165b6de70c476b7b675308113edd69a60
Version < beb9c55af609c4c7308259d7191688c75a4e3d4a
Status affected
Version 27291e2165b6de70c476b7b675308113edd69a60
Version < 3fe801db90bdeefb0bbdda42d832846b53f64f8a
Status affected
Version 27291e2165b6de70c476b7b675308113edd69a60
Version < 4c07680a467e2f7697245bcd11691bffb2a6f0ed
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.16
Status affected
Version 0
Version < 3.16
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.109
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/aef540194effd768bed0bd2e6a74fe135a3d7c3a
https://git.kernel.org/stable/c/71153d3262517e1c02c3a66aa5094f279b2d1454
https://git.kernel.org/stable/c/fec89d327d9b2b669b5bbdac209386c6317c3722
https://git.kernel.org/stable/c/b94ab9caa5d72c78226121cccff5e33f946da900
https://git.kernel.org/stable/c/beb9c55af609c4c7308259d7191688c75a4e3d4a
https://git.kernel.org/stable/c/3fe801db90bdeefb0bbdda42d832846b53f64f8a
https://git.kernel.org/stable/c/4c07680a467e2f7697245bcd11691bffb2a6f0ed