-

CVE-2026-97916

accel/ivpu: Validate firmware log buffer metadata

In the Linux kernel, the following vulnerability has been resolved:

accel/ivpu: Validate firmware log buffer metadata

The tracing log headers parsed by fw_log_print_buffer() reside in
DMA-shared BOs that the NPU firmware can write to.

fw_log_from_bo() validated log->header_size and log->size, but
fw_log_print_buffer() re-read those same fields from shared memory
afterwards, allowing a TOCTOU where firmware changes them between the
check and the use, and making the host dereference out-of-bounds
addresses while printing logs.

Snapshot the validated values once with READ_ONCE() and pass them down
explicitly in a new struct ivpu_fw_log_desc instead of re-reading them
from the shared struct.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version d4e4257afa6ed5205eda993180401fc2c20e4b60
Version < 8ec3d6972f1440fae6c8dadd1859892775208759
Status affected
Version d4e4257afa6ed5205eda993180401fc2c20e4b60
Version < 40868f80a89199630b03d4457876f9a1feba0660
Status affected
Version d4e4257afa6ed5205eda993180401fc2c20e4b60
Version < b1555f63ee1a680f280bc18e8dac416f250e2ec3
Status affected
Version d4e4257afa6ed5205eda993180401fc2c20e4b60
Version < 0724afc55c77c36c7feb9a7264b02aa7593c5c2d
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.6
Status affected
Version 0
Version < 6.6
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.088
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/8ec3d6972f1440fae6c8dadd1859892775208759
https://git.kernel.org/stable/c/40868f80a89199630b03d4457876f9a1feba0660
https://git.kernel.org/stable/c/b1555f63ee1a680f280bc18e8dac416f250e2ec3
https://git.kernel.org/stable/c/0724afc55c77c36c7feb9a7264b02aa7593c5c2d