-

CVE-2026-98221

KEYS: trusted: Fix tpm2_load_cmd() boundary check

In the Linux kernel, the following vulnerability has been resolved:

KEYS: trusted: Fix tpm2_load_cmd() boundary check

tpm2_load_cmd() does boundary checks against the ASN.1 size i.e.,
payload->blob_len. Address this by passing the decoded blob size to
tpm2_load_cmd(), and use it for the boundary checks.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version f2219745250f388edacabe6cca73654131c67d0a
Version < cc86227fea28aed86c1fb52a884560b4440da198
Status affected
Version f2219745250f388edacabe6cca73654131c67d0a
Version < b020b447338872440142fe8a57350a483da86b7a
Status affected
Version f2219745250f388edacabe6cca73654131c67d0a
Version < 3fd487c69ad3161e358c33c170bab0cf02a071b7
Status affected
Version f2219745250f388edacabe6cca73654131c67d0a
Version < 5afa57ea91481c6c49f194b0f5a5c4d96a4d7348
Status affected
Version f2219745250f388edacabe6cca73654131c67d0a
Version < 9ddbc5f4bb498aff8096a5231574858a4bffee4f
Status affected
Version f2219745250f388edacabe6cca73654131c67d0a
Version < 134825dfc971fbf2b1d0f58f0b3bce8332ad0afb
Status affected
Version f2219745250f388edacabe6cca73654131c67d0a
Version < 114f00d738f15dd8c7318369edcdc53dd6d08763
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.13
Status affected
Version 0
Version < 5.13
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.06
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/cc86227fea28aed86c1fb52a884560b4440da198
https://git.kernel.org/stable/c/b020b447338872440142fe8a57350a483da86b7a
https://git.kernel.org/stable/c/3fd487c69ad3161e358c33c170bab0cf02a071b7
https://git.kernel.org/stable/c/5afa57ea91481c6c49f194b0f5a5c4d96a4d7348
https://git.kernel.org/stable/c/9ddbc5f4bb498aff8096a5231574858a4bffee4f
https://git.kernel.org/stable/c/134825dfc971fbf2b1d0f58f0b3bce8332ad0afb
https://git.kernel.org/stable/c/114f00d738f15dd8c7318369edcdc53dd6d08763