CVE-2026-64559

Summary

In the Linux kernel, the following vulnerability has been resolved:

s390/pkey: Check length in PKEY_VERIFYPROTK ioctl

Explicitly check the buffer length request structure provided by user-space and fail, if it exceeds the buffer size.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux8fcc231ce3bea12b78bb94b280cdc03cff342435 < 0a9e34ccbe772b8f321388cdbdf4f22b94e513e7affected
LinuxLinux8fcc231ce3bea12b78bb94b280cdc03cff342435 < 693bf91d4db134f9b1c2840c8e287eee3d993bacaffected
LinuxLinux8fcc231ce3bea12b78bb94b280cdc03cff342435 < 7e7e03848c918aa0acad5ffd75d929e3afec1554affected
LinuxLinux8fcc231ce3bea12b78bb94b280cdc03cff342435 < b3d4ab2d7df9426f7f1d3671d7e2108f2ca6e970affected
LinuxLinux6.12affected
LinuxLinux0 < 6.12unaffected
LinuxLinux6.12.97 <= 6.12.*unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2-rc1 <= *unaffected

Weaknesses

References