-

CVE-2026-93055

UDF symlink pathComponent header OOB read

In the Linux kernel, the following vulnerability has been resolved:

UDF symlink pathComponent header OOB read

udf_symlink_filler() can enter udf_pc_to_char() with a partial pathComponent header.

Validate that enough input remains for a complete pathComponent header
before accessing it. Reject malformed symlink data that would otherwise
make udf_pc_to_char() perform an out-of-bounds read.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < d9f49c8b55debf1512f912077b6c759cc8b6d2e0
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 48b2a74317e15f93983c74a5a07245bc94a00d39
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < f44f5f795f1a56249821a05183347ea025855e31
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 57371e743398e0d485f0f7beede1ade41f812324
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < ee264227b656218bc1b257d8e4f83467f5f17723
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 8da8fd3df9fc14cf79ca3a3978d27ba067985111
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < b21cb958292ee1e02eb305ff9de09f2f7edd551a
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < d23eb7380d1594cda31a5dc8487dd2a5c8def8c7
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.12
Status affected
Version 0
Version < 2.6.12
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.075
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/d9f49c8b55debf1512f912077b6c759cc8b6d2e0
https://git.kernel.org/stable/c/48b2a74317e15f93983c74a5a07245bc94a00d39
https://git.kernel.org/stable/c/f44f5f795f1a56249821a05183347ea025855e31
https://git.kernel.org/stable/c/57371e743398e0d485f0f7beede1ade41f812324
https://git.kernel.org/stable/c/ee264227b656218bc1b257d8e4f83467f5f17723
https://git.kernel.org/stable/c/8da8fd3df9fc14cf79ca3a3978d27ba067985111
https://git.kernel.org/stable/c/b21cb958292ee1e02eb305ff9de09f2f7edd551a
https://git.kernel.org/stable/c/d23eb7380d1594cda31a5dc8487dd2a5c8def8c7