-
CVE-2026-98221
- EPSS 0.17%
- Veröffentlicht 06.10.2026 08:44:56
- Zuletzt bearbeitet 06.10.2026 09:18:09
- Erkennungen
KEYS: trusted: Fix tpm2_load_cmd() boundary check
In the Linux kernel, the following vulnerability has been resolved: KEYS: trusted: Fix tpm2_load_cmd() boundary check tpm2_load_cmd() does boundary checks against the ASN.1 size i.e., payload->blob_len. Address this by passing the decoded blob size to tpm2_load_cmd(), and use it for the boundary checks.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
f2219745250f388edacabe6cca73654131c67d0a
Version <
cc86227fea28aed86c1fb52a884560b4440da198
Status
affected
Version
f2219745250f388edacabe6cca73654131c67d0a
Version <
b020b447338872440142fe8a57350a483da86b7a
Status
affected
Version
f2219745250f388edacabe6cca73654131c67d0a
Version <
3fd487c69ad3161e358c33c170bab0cf02a071b7
Status
affected
Version
f2219745250f388edacabe6cca73654131c67d0a
Version <
5afa57ea91481c6c49f194b0f5a5c4d96a4d7348
Status
affected
Version
f2219745250f388edacabe6cca73654131c67d0a
Version <
9ddbc5f4bb498aff8096a5231574858a4bffee4f
Status
affected
Version
f2219745250f388edacabe6cca73654131c67d0a
Version <
134825dfc971fbf2b1d0f58f0b3bce8332ad0afb
Status
affected
Version
f2219745250f388edacabe6cca73654131c67d0a
Version <
114f00d738f15dd8c7318369edcdc53dd6d08763
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.13
Status
affected
Version
0
Version <
5.13
Status
unaffected
Version <=
5.15.*
Version
5.15.222
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.112
Status
unaffected
Version <=
6.18.*
Version
6.18.54
Status
unaffected
Version <=
7.2.*
Version
7.2.8
Status
unaffected
Version <=
*
Version
7.3-rc4
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.17% | 0.06 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/cc86227fea28aed86c1fb52a884560b4440da198
https://git.kernel.org/stable/c/b020b447338872440142fe8a57350a483da86b7a
https://git.kernel.org/stable/c/3fd487c69ad3161e358c33c170bab0cf02a071b7
https://git.kernel.org/stable/c/5afa57ea91481c6c49f194b0f5a5c4d96a4d7348
https://git.kernel.org/stable/c/9ddbc5f4bb498aff8096a5231574858a4bffee4f
https://git.kernel.org/stable/c/134825dfc971fbf2b1d0f58f0b3bce8332ad0afb
https://git.kernel.org/stable/c/114f00d738f15dd8c7318369edcdc53dd6d08763