-

CVE-2026-98298

dmaengine: mmp_pdma: fix wrong sg length in mmp_pdma_prep_slave_sg()

In the Linux kernel, the following vulnerability has been resolved:

dmaengine: mmp_pdma: fix wrong sg length in mmp_pdma_prep_slave_sg()

In mmp_pdma_prep_slave_sg(), for_each_sg() iterates the scatterlist
putting each entry into 'sg', but the entry length is read from 'sgl'
(the list head) instead of 'sg' (the current entry):

    for_each_sg(sgl, sg, sg_len, i) {
        addr = sg_dma_address(sg);
        avail = sg_dma_len(sgl);   /* should be 'sg' */

Consequently 'avail' is always the length of the first entry. For
multi-sg lists this causes out-of-bounds reads when a later entry is
shorter than the first, and silent data loss when it is longer.
Single-sg or uniformly-sized lists happen to mask the issue.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version c8acd6aa6bed3c0fd7898202f4ebc534db9085f2
Version < f448a5f5bd10d792440a1b08cf2e8f311767032d
Status affected
Version c8acd6aa6bed3c0fd7898202f4ebc534db9085f2
Version < 2148db529f082d6e3ca95413bf943442f4ef30cc
Status affected
Version c8acd6aa6bed3c0fd7898202f4ebc534db9085f2
Version < d920c07aa6d89ec11afdb6976aafaee9563a5234
Status affected
Version c8acd6aa6bed3c0fd7898202f4ebc534db9085f2
Version < 4a33886057e6d127555efb022879c583e966acc5
Status affected
Version c8acd6aa6bed3c0fd7898202f4ebc534db9085f2
Version < 88a505330eb06128f7ce79a4c5e4832b7601b3d1
Status affected
Version c8acd6aa6bed3c0fd7898202f4ebc534db9085f2
Version < bae65e4925928f77824ca0103122e2ed20ef5802
Status affected
Version c8acd6aa6bed3c0fd7898202f4ebc534db9085f2
Version < 54ccc01012a240476edf641bf1a2b8bff54fe6ae
Status affected
Version c8acd6aa6bed3c0fd7898202f4ebc534db9085f2
Version < 075bc7b1d3dde5ed43fbaabbc1a69f09b7fc3a47
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.7
Status affected
Version 0
Version < 3.7
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.073
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/f448a5f5bd10d792440a1b08cf2e8f311767032d
https://git.kernel.org/stable/c/2148db529f082d6e3ca95413bf943442f4ef30cc
https://git.kernel.org/stable/c/d920c07aa6d89ec11afdb6976aafaee9563a5234
https://git.kernel.org/stable/c/4a33886057e6d127555efb022879c583e966acc5
https://git.kernel.org/stable/c/88a505330eb06128f7ce79a4c5e4832b7601b3d1
https://git.kernel.org/stable/c/bae65e4925928f77824ca0103122e2ed20ef5802
https://git.kernel.org/stable/c/54ccc01012a240476edf641bf1a2b8bff54fe6ae
https://git.kernel.org/stable/c/075bc7b1d3dde5ed43fbaabbc1a69f09b7fc3a47