-

CVE-2026-98088

scsi: mpt3sas: Avoid out-of-bounds cpumask_of_node() call in _base_assign_reply_queues()

In the Linux kernel, the following vulnerability has been resolved:

scsi: mpt3sas: Avoid out-of-bounds cpumask_of_node() call in _base_assign_reply_queues()

dev_to_node() can return NUMA_NO_NODE (-1) on systems without NUMA
topology information for the PCI device, such as single-socket boards
that don't expose device-to-node affinity. Passing -1 directly into
cpumask_of_node() indexes node_to_cpumask_map[-1], an out-of-bounds
array read caught by UBSAN:

  UBSAN: array-index-out-of-bounds in arch/x86/include/asm/topology.h:72:28
  index -1 is out of range for type 'cpumask *[1024]'

Fall back to cpu_online_mask when no NUMA node is available, rather than
assuming dev_to_node() always returns a valid node index.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 728bbc6cbff70051813730fb7977f5d99d867e12
Version < f531758ef21ba9a7716148cc290e8d9a110f20d9
Status affected
Version 728bbc6cbff70051813730fb7977f5d99d867e12
Version < 06a994ad7bbd13714cd45df582389f751531e60c
Status affected
Version 728bbc6cbff70051813730fb7977f5d99d867e12
Version < 7bcce856c79c1799351e170aec83e018ccf3d044
Status affected
Version 728bbc6cbff70051813730fb7977f5d99d867e12
Version < 0a5f7cdb0cb911584720591069065f09c59ec4fc
Status affected
Version 728bbc6cbff70051813730fb7977f5d99d867e12
Version < 7b23144c3ff6e46d7d4a464b02f8944265684e39
Status affected
Version 728bbc6cbff70051813730fb7977f5d99d867e12
Version < 45504e621b7e884abe59f201e093a3eac7fca7fe
Status affected
Version 728bbc6cbff70051813730fb7977f5d99d867e12
Version < e0d26fe176a8db6ccad4ab38c5bab29391c1946b
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.3
Status affected
Version 0
Version < 5.3
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/0a5f7cdb0cb911584720591069065f09c59ec4fc
https://git.kernel.org/stable/c/7b23144c3ff6e46d7d4a464b02f8944265684e39
https://git.kernel.org/stable/c/45504e621b7e884abe59f201e093a3eac7fca7fe
https://git.kernel.org/stable/c/e0d26fe176a8db6ccad4ab38c5bab29391c1946b
https://git.kernel.org/stable/c/06a994ad7bbd13714cd45df582389f751531e60c
https://git.kernel.org/stable/c/7bcce856c79c1799351e170aec83e018ccf3d044
https://git.kernel.org/stable/c/f531758ef21ba9a7716148cc290e8d9a110f20d9