-
CVE-2026-97995
- EPSS 0.17%
- Veröffentlicht 25.09.2026 10:23:26
- Zuletzt bearbeitet 03.10.2026 11:18:23
- Erkennungen
virtio_console: do not free control-out buffers on remove
In the Linux kernel, the following vulnerability has been resolved: virtio_console: do not free control-out buffers on remove __send_control_msg() publishes &portdev->cpkt as the control-out virtqueue cookie. remove_vqs() walks every virtqueue and passes leftover cookies to free_buf(), which treats them as struct port_buffer and reads sgpages. If a control message is still on c_ovq when the device is unbound, free_buf() reads past the ports_device object. KASAN reported slab-out-of-bounds in free_buf(): free_buf remove_vqs virtcons_remove unbind_store The object was the ports_device allocated in virtcons_probe(). Drain c_ovq without freeing. The packet lives in portdev and is released with it.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version <
b1f39c2a676698cc64c8e105e08b25111a112ec6
Status
affected
Version
a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version <
e03522a990cd2e0f1a736eaa349a9df9ab8541c3
Status
affected
Version
a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version <
8f6cfc3eca79b8e108d0823756101e2f4f9d811f
Status
affected
Version
a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version <
2e40c69b9c3448b9c6609cd02013da593b2e123b
Status
affected
Version
a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version <
177ee901aa2bab02e7f1f8edbb814fd5e386ed62
Status
affected
Version
a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version <
a80c33488e0bbe642ed803b13a4ac8078a70b507
Status
affected
Version
a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version <
f620c40ea6862feed84deb105568b21ec53a7830
Status
affected
Version
a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version <
894f98e73983f37354214a89a3a7fd35bf9e3072
Status
affected
Version
f92b16b815efe8207090a9b5a767618fd89542ca
Status
affected
Version
d2bbfac82b7942afc5d8e564d7087835280df495
Status
affected
Version
a88e13d9a092fbb772d380944b44eb549ef131fe
Status
affected
Version
dd807a784fd36f4136516d5858efb6473dda422c
Status
affected
Version
47cb14192bcbba3f15b1c3561e05e084e56fdef6
Status
affected
Version
6b1c41a0f7183702abb7a104c6c7e196ad69a6b3
Status
affected
Version
9037306163a6ba5587e4b5ca511ac7be4fb7295b
Status
affected
Version
3.16.60
Version <
3.17
Status
affected
Version
3.18.108
Version <
3.19
Status
affected
Version
4.1.52
Version <
4.2
Status
affected
Version
4.4.131
Version <
4.5
Status
affected
Version
4.9.98
Version <
4.10
Status
affected
Version
4.14.39
Version <
4.15
Status
affected
Version
4.16.7
Version <
4.17
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.17
Status
affected
Version
0
Version <
4.17
Status
unaffected
Version <=
5.10.*
Version
5.10.271
Status
unaffected
Version <=
5.15.*
Version
5.15.222
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.111
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
7.2.*
Version
7.2.7
Status
unaffected
Version <=
*
Version
7.3-rc3
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.054 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/177ee901aa2bab02e7f1f8edbb814fd5e386ed62
https://git.kernel.org/stable/c/a80c33488e0bbe642ed803b13a4ac8078a70b507
https://git.kernel.org/stable/c/f620c40ea6862feed84deb105568b21ec53a7830
https://git.kernel.org/stable/c/894f98e73983f37354214a89a3a7fd35bf9e3072
https://git.kernel.org/stable/c/2e40c69b9c3448b9c6609cd02013da593b2e123b
https://git.kernel.org/stable/c/8f6cfc3eca79b8e108d0823756101e2f4f9d811f
https://git.kernel.org/stable/c/b1f39c2a676698cc64c8e105e08b25111a112ec6
https://git.kernel.org/stable/c/e03522a990cd2e0f1a736eaa349a9df9ab8541c3