CVE-2026-64217

Summary

In the Linux kernel, the following vulnerability has been resolved:

netfs: Fix overrun check in netfs_extract_user_iter()

Fix netfs_extract_user_iter() so that if iov_iter_extract_pages() overfills pages[], then those pages don't get included in the iterator constructed at the end of the function. If there was an overfill, memory corruption has already happened.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux85dd2c8ff368b1446be9febde84afe1d7aec4261 < 00efe58bbdcc93272d579ca24bfc912563f4a204affected
LinuxLinux85dd2c8ff368b1446be9febde84afe1d7aec4261 < 96cc3beb2390ba9f9c128c5733c0ccfe450dd4f9affected
LinuxLinux85dd2c8ff368b1446be9febde84afe1d7aec4261 < afeb32d9bf9aaeea51d0f723a19f14afb73bd94daffected
LinuxLinux85dd2c8ff368b1446be9febde84afe1d7aec4261 < f48b9157f0f611fa436c360648603d5ded719b12affected
LinuxLinux85dd2c8ff368b1446be9febde84afe1d7aec4261 < 0ef37eef83fad3542ee06db2940433ae1a92b39daffected
LinuxLinux6.3affected
LinuxLinux0 < 6.3unaffected
LinuxLinux6.6.142 <= 6.6.*unaffected
LinuxLinux6.12.92 <= 6.12.*unaffected
LinuxLinux6.18.34 <= 6.18.*unaffected
LinuxLinux7.0.11 <= 7.0.*unaffected
LinuxLinux7.1 <= *unaffected

Weaknesses

References