-

CVE-2026-97587

perf: RISC-V: store available counter mask as bitmap

In the Linux kernel, the following vulnerability has been resolved:

perf: RISC-V: store available counter mask as bitmap

The available-counter mask was a single unsigned long, but iteration
uses RISCV_MAX_COUNTERS, which is 64. On RV32 that reads past the object.
Filling with an unsigned-long bit at index 32 and above is also wrong.

Use DECLARE_BITMAP and set_bit/bitmap helpers. Walk each bitmap word
into CFG_MATCH when checking events, when allocating an index, and when
stopping all counters. Set the counter base to i times BITS_PER_LONG.
Share the CFG_MATCH ecall through a small helper so the 32-bit argument
split is not duplicated. On qemu-system-riscv32 the probe bitmap has bits
above XLEN set, so the first word alone is not enough.

[pjw@kernel.org: updated to apply; fixed checkpatch.pl issues]
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version e9991434596f5373dfd75857b445eb92a9253c56
Version < 143668c424772979a45118dc9cc9c2c13a35f41d
Status affected
Version e9991434596f5373dfd75857b445eb92a9253c56
Version < 9bec7beaed074bcae4181fde9ff9dfbe4e7b0957
Status affected
Version e9991434596f5373dfd75857b445eb92a9253c56
Version < e5481db31f4654e9a1254d5d467d9b1ff2f8b1cb
Status affected
Version e9991434596f5373dfd75857b445eb92a9253c56
Version < 6809da6e9c08ccc9a09cb0a48c61471679274aaa
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.18
Status affected
Version 0
Version < 5.18
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.089
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/143668c424772979a45118dc9cc9c2c13a35f41d
https://git.kernel.org/stable/c/9bec7beaed074bcae4181fde9ff9dfbe4e7b0957
https://git.kernel.org/stable/c/e5481db31f4654e9a1254d5d467d9b1ff2f8b1cb
https://git.kernel.org/stable/c/6809da6e9c08ccc9a09cb0a48c61471679274aaa