8.8
CVE-2026-98282
- EPSS 0.14%
- Veröffentlicht 06.10.2026 08:45:43
- Zuletzt bearbeitet 07.10.2026 07:17:07
- Erkennungen
powerpc/iommu: Fix the overflow validation in iommu_tce_check_ioba
In the Linux kernel, the following vulnerability has been resolved:
powerpc/iommu: Fix the overflow validation in iommu_tce_check_ioba
The commit b1af23d836f8 ("KVM: PPC: iommu: Unify TCE checking") unified
IOBA parameter checking across KVM and VFIO into iommu_tce_check_ioba().
While doing so, the passed in argument npages is ignored and constant
value '1' is used leaving out a possible overflow as the callers can
legitimately be using npages > 1 for H_STUFF_TCE or H_PUT_TCE_INDIRECT
cases.
Fix this by accounting for 'npages', checking for arithmetic overflow,
and verifying that the entire requested range (ioba - offset + npages)
does not exceed the table capacity 'size'.Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
b1af23d836f811137d504d14d4cbdd01929dec34
Version <
98d8dcc4ebd10523507d4478e148809a7771a213
Status
affected
Version
b1af23d836f811137d504d14d4cbdd01929dec34
Version <
9fd9c9bbb05417f468a11fb6d145d7ff61f4a868
Status
affected
Version
b1af23d836f811137d504d14d4cbdd01929dec34
Version <
3776bf56e06980e8a12c8c0565d9e6ac44965f03
Status
affected
Version
b1af23d836f811137d504d14d4cbdd01929dec34
Version <
d6a1779129d936bc1fbab80181165da544eab736
Status
affected
Version
b1af23d836f811137d504d14d4cbdd01929dec34
Version <
d48ceb6e1a6915c7bac4f902554a1047365cdff2
Status
affected
Version
b1af23d836f811137d504d14d4cbdd01929dec34
Version <
0543813753ef5cfbd6fa96694f7acf783fa01af7
Status
affected
Version
b1af23d836f811137d504d14d4cbdd01929dec34
Version <
314091243159f8e3749bc719bb129f423f72fd86
Status
affected
Version
b1af23d836f811137d504d14d4cbdd01929dec34
Version <
0b271f7d7f5ed45bc498a03ce0aa9cfd8402fc71
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.12
Status
affected
Version
0
Version <
4.12
Status
unaffected
Version <=
5.10.*
Version
5.10.271
Status
unaffected
Version <=
5.15.*
Version
5.15.222
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.112
Status
unaffected
Version <=
6.18.*
Version
6.18.54
Status
unaffected
Version <=
7.2.*
Version
7.2.8
Status
unaffected
Version <=
*
Version
7.3-rc4
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.14% | 0.028 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 8.8 | 2 | 6 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/98d8dcc4ebd10523507d4478e148809a7771a213
https://git.kernel.org/stable/c/9fd9c9bbb05417f468a11fb6d145d7ff61f4a868
https://git.kernel.org/stable/c/3776bf56e06980e8a12c8c0565d9e6ac44965f03
https://git.kernel.org/stable/c/d6a1779129d936bc1fbab80181165da544eab736
https://git.kernel.org/stable/c/d48ceb6e1a6915c7bac4f902554a1047365cdff2
https://git.kernel.org/stable/c/0543813753ef5cfbd6fa96694f7acf783fa01af7
https://git.kernel.org/stable/c/314091243159f8e3749bc719bb129f423f72fd86
https://git.kernel.org/stable/c/0b271f7d7f5ed45bc498a03ce0aa9cfd8402fc71