8.8

CVE-2026-98282

powerpc/iommu: Fix the overflow validation in iommu_tce_check_ioba

In the Linux kernel, the following vulnerability has been resolved:

powerpc/iommu: Fix the overflow validation in iommu_tce_check_ioba

The commit b1af23d836f8 ("KVM: PPC: iommu: Unify TCE checking") unified
IOBA parameter checking across KVM and VFIO into iommu_tce_check_ioba().
While doing so, the passed in argument npages is ignored and constant
value '1' is used leaving out a possible overflow as the callers can
legitimately be using npages > 1 for H_STUFF_TCE or H_PUT_TCE_INDIRECT
cases.

Fix this by accounting for 'npages', checking for arithmetic overflow,
and verifying that the entire requested range (ioba - offset + npages)
does not exceed the table capacity 'size'.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version b1af23d836f811137d504d14d4cbdd01929dec34
Version < 98d8dcc4ebd10523507d4478e148809a7771a213
Status affected
Version b1af23d836f811137d504d14d4cbdd01929dec34
Version < 9fd9c9bbb05417f468a11fb6d145d7ff61f4a868
Status affected
Version b1af23d836f811137d504d14d4cbdd01929dec34
Version < 3776bf56e06980e8a12c8c0565d9e6ac44965f03
Status affected
Version b1af23d836f811137d504d14d4cbdd01929dec34
Version < d6a1779129d936bc1fbab80181165da544eab736
Status affected
Version b1af23d836f811137d504d14d4cbdd01929dec34
Version < d48ceb6e1a6915c7bac4f902554a1047365cdff2
Status affected
Version b1af23d836f811137d504d14d4cbdd01929dec34
Version < 0543813753ef5cfbd6fa96694f7acf783fa01af7
Status affected
Version b1af23d836f811137d504d14d4cbdd01929dec34
Version < 314091243159f8e3749bc719bb129f423f72fd86
Status affected
Version b1af23d836f811137d504d14d4cbdd01929dec34
Version < 0b271f7d7f5ed45bc498a03ce0aa9cfd8402fc71
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.12
Status affected
Version 0
Version < 4.12
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.028
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2 6
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/98d8dcc4ebd10523507d4478e148809a7771a213
https://git.kernel.org/stable/c/9fd9c9bbb05417f468a11fb6d145d7ff61f4a868
https://git.kernel.org/stable/c/3776bf56e06980e8a12c8c0565d9e6ac44965f03
https://git.kernel.org/stable/c/d6a1779129d936bc1fbab80181165da544eab736
https://git.kernel.org/stable/c/d48ceb6e1a6915c7bac4f902554a1047365cdff2
https://git.kernel.org/stable/c/0543813753ef5cfbd6fa96694f7acf783fa01af7
https://git.kernel.org/stable/c/314091243159f8e3749bc719bb129f423f72fd86
https://git.kernel.org/stable/c/0b271f7d7f5ed45bc498a03ce0aa9cfd8402fc71