-

CVE-2026-97995

virtio_console: do not free control-out buffers on remove

In the Linux kernel, the following vulnerability has been resolved:

virtio_console: do not free control-out buffers on remove

__send_control_msg() publishes &portdev->cpkt as the control-out
virtqueue cookie. remove_vqs() walks every virtqueue and passes leftover
cookies to free_buf(), which treats them as struct port_buffer and
reads sgpages.

If a control message is still on c_ovq when the device is unbound,
free_buf() reads past the ports_device object.

KASAN reported slab-out-of-bounds in free_buf():

	free_buf
	remove_vqs
	virtcons_remove
	unbind_store

The object was the ports_device allocated in virtcons_probe().

Drain c_ovq without freeing. The packet lives in portdev and is released
with it.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version < b1f39c2a676698cc64c8e105e08b25111a112ec6
Status affected
Version a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version < e03522a990cd2e0f1a736eaa349a9df9ab8541c3
Status affected
Version a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version < 8f6cfc3eca79b8e108d0823756101e2f4f9d811f
Status affected
Version a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version < 2e40c69b9c3448b9c6609cd02013da593b2e123b
Status affected
Version a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version < 177ee901aa2bab02e7f1f8edbb814fd5e386ed62
Status affected
Version a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version < a80c33488e0bbe642ed803b13a4ac8078a70b507
Status affected
Version a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version < f620c40ea6862feed84deb105568b21ec53a7830
Status affected
Version a7a69ec0d8e4a58be7db88d33cbfa2912807bb2b
Version < 894f98e73983f37354214a89a3a7fd35bf9e3072
Status affected
Version f92b16b815efe8207090a9b5a767618fd89542ca
Status affected
Version d2bbfac82b7942afc5d8e564d7087835280df495
Status affected
Version a88e13d9a092fbb772d380944b44eb549ef131fe
Status affected
Version dd807a784fd36f4136516d5858efb6473dda422c
Status affected
Version 47cb14192bcbba3f15b1c3561e05e084e56fdef6
Status affected
Version 6b1c41a0f7183702abb7a104c6c7e196ad69a6b3
Status affected
Version 9037306163a6ba5587e4b5ca511ac7be4fb7295b
Status affected
Version 3.16.60
Version < 3.17
Status affected
Version 3.18.108
Version < 3.19
Status affected
Version 4.1.52
Version < 4.2
Status affected
Version 4.4.131
Version < 4.5
Status affected
Version 4.9.98
Version < 4.10
Status affected
Version 4.14.39
Version < 4.15
Status affected
Version 4.16.7
Version < 4.17
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.17
Status affected
Version 0
Version < 4.17
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/177ee901aa2bab02e7f1f8edbb814fd5e386ed62
https://git.kernel.org/stable/c/a80c33488e0bbe642ed803b13a4ac8078a70b507
https://git.kernel.org/stable/c/f620c40ea6862feed84deb105568b21ec53a7830
https://git.kernel.org/stable/c/894f98e73983f37354214a89a3a7fd35bf9e3072
https://git.kernel.org/stable/c/2e40c69b9c3448b9c6609cd02013da593b2e123b
https://git.kernel.org/stable/c/8f6cfc3eca79b8e108d0823756101e2f4f9d811f
https://git.kernel.org/stable/c/b1f39c2a676698cc64c8e105e08b25111a112ec6
https://git.kernel.org/stable/c/e03522a990cd2e0f1a736eaa349a9df9ab8541c3