-

CVE-2026-98363

firmware: arm_scpi: reject DVFS OPP count above MAX_DVFS_OPPS

In the Linux kernel, the following vulnerability has been resolved:

firmware: arm_scpi: reject DVFS OPP count above MAX_DVFS_OPPS

scpi_dvfs_get_info() already rejected a zero opp_count, but still trusted
any larger value from the SCP firmware. The shared-memory reply only holds
MAX_DVFS_OPPS entries in buf.opps[]; a bigger count over-reads that array
and then sizes the allocated OPP table incorrectly (garbage OPPs / OOB).
The missing upper bound dates back to the original SCPI DVFS support.

Reject zero and out-of-range counts in one check and return -EINVAL.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 8cb7cf56c9fe5412de238465b27ef35b4d2801aa
Version < e9887eeaa138c6b5697af3d2f7c71dc82407b154
Status affected
Version 8cb7cf56c9fe5412de238465b27ef35b4d2801aa
Version < 1aadbef648e92ca642125f188f99b0a26628e3ba
Status affected
Version 8cb7cf56c9fe5412de238465b27ef35b4d2801aa
Version < 7daaa684097377b66b98a832de307688a7f3bbc7
Status affected
Version 8cb7cf56c9fe5412de238465b27ef35b4d2801aa
Version < f17865332cc4ceaac846bcd7c28badbaedfabeff
Status affected
Version 8cb7cf56c9fe5412de238465b27ef35b4d2801aa
Version < 0130f9ad3974a5b2ad0fa03d0b300a9fb83ed901
Status affected
Version 8cb7cf56c9fe5412de238465b27ef35b4d2801aa
Version < 69ec03cd481973e4be44a7158ed6c0fa06a9a5f9
Status affected
Version 8cb7cf56c9fe5412de238465b27ef35b4d2801aa
Version < cc563a59aded6f3b02d75dcc3c0bc5e90755d99e
Status affected
Version 8cb7cf56c9fe5412de238465b27ef35b4d2801aa
Version < 32471d84a487c7fd74532bc96be56f8028cf4a3f
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.4
Status affected
Version 0
Version < 4.4
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.06
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/e9887eeaa138c6b5697af3d2f7c71dc82407b154
https://git.kernel.org/stable/c/1aadbef648e92ca642125f188f99b0a26628e3ba
https://git.kernel.org/stable/c/7daaa684097377b66b98a832de307688a7f3bbc7
https://git.kernel.org/stable/c/f17865332cc4ceaac846bcd7c28badbaedfabeff
https://git.kernel.org/stable/c/0130f9ad3974a5b2ad0fa03d0b300a9fb83ed901
https://git.kernel.org/stable/c/69ec03cd481973e4be44a7158ed6c0fa06a9a5f9
https://git.kernel.org/stable/c/cc563a59aded6f3b02d75dcc3c0bc5e90755d99e
https://git.kernel.org/stable/c/32471d84a487c7fd74532bc96be56f8028cf4a3f