7.1
CVE-2026-90419
- EPSS 0.17%
- Veröffentlicht 17.09.2026 16:09:43
- Zuletzt bearbeitet 18.09.2026 18:17:58
- Erkennungen
nilfs2: prevent out-of-bounds read in super root block parsing
In the Linux kernel, the following vulnerability has been resolved: nilfs2: prevent out-of-bounds read in super root block parsing super-root inode metadata size is trusted before nilfs_read_inode_common(). Reject super-root inode sizes whose computed on-disk footprint exceeds the filesystem block size. This prevents malformed filesystem images from making nilfs_read_inode_common() read past the end of the super-root block. [ryusuke: clarify the commit title]
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
8a9d2191e9f43bbcd256a9a6871bd73434c83f2f
Version <
16df2520502867a4f34e202b89d01243d59bb8b5
Status
affected
Version
8a9d2191e9f43bbcd256a9a6871bd73434c83f2f
Version <
dcc85fc28f884038735464f6f104dda9c7dbfad6
Status
affected
Version
8a9d2191e9f43bbcd256a9a6871bd73434c83f2f
Version <
5b69ebe20d7f944c1f45177dca0c11474ac277cc
Status
affected
Version
8a9d2191e9f43bbcd256a9a6871bd73434c83f2f
Version <
7029e70cf86d5c54c0a2812479b0bee2cabcbaaa
Status
affected
Version
8a9d2191e9f43bbcd256a9a6871bd73434c83f2f
Version <
71bd64471ff583101b4a33dfc838ce29aef57960
Status
affected
Version
8a9d2191e9f43bbcd256a9a6871bd73434c83f2f
Version <
842397fdfd2e61d6470166c796f3125b6c27a162
Status
affected
Version
8a9d2191e9f43bbcd256a9a6871bd73434c83f2f
Version <
15c8559376416a84c3d8402fd8d0c89bb323d05f
Status
affected
Version
8a9d2191e9f43bbcd256a9a6871bd73434c83f2f
Version <
7cb2f76a6a2ba2130b577cb8ac13e1e46c4fc689
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.30
Status
affected
Version
0
Version <
2.6.30
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.110
Status
unaffected
Version <=
6.18.*
Version
6.18.52
Status
unaffected
Version <=
7.2.*
Version
7.2.6
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.067 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.1 | 1.8 | 5.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
|
https://git.kernel.org/stable/c/16df2520502867a4f34e202b89d01243d59bb8b5
https://git.kernel.org/stable/c/dcc85fc28f884038735464f6f104dda9c7dbfad6
https://git.kernel.org/stable/c/5b69ebe20d7f944c1f45177dca0c11474ac277cc
https://git.kernel.org/stable/c/7029e70cf86d5c54c0a2812479b0bee2cabcbaaa
https://git.kernel.org/stable/c/71bd64471ff583101b4a33dfc838ce29aef57960
https://git.kernel.org/stable/c/842397fdfd2e61d6470166c796f3125b6c27a162
https://git.kernel.org/stable/c/15c8559376416a84c3d8402fd8d0c89bb323d05f
https://git.kernel.org/stable/c/7cb2f76a6a2ba2130b577cb8ac13e1e46c4fc689