CVE-2026-74361

Summary

In the Linux kernel, the following vulnerability has been resolved:

nvme: fix FDP fdpcidx bounds check

The fdpcidx bounds check sets n = NUMFDPC + 1 but used > instead of >=, incorrectly accepting fdp_idx when it equals n (i.e. NUMFDPC + 1).

Affected Software

VendorProductVersion RangeStatus
LinuxLinux30b5f20bb2ddab013035399e5c7e6577da49320a < 5e406928404d67a8da8aa3ae21732e1ea1a04118affected
LinuxLinux30b5f20bb2ddab013035399e5c7e6577da49320a < 5d0e7d2af884b91329235abb16652ae4eead8079affected
LinuxLinux30b5f20bb2ddab013035399e5c7e6577da49320a < 0967074f6830718fd2597404ef119bddd0dbfd00affected
LinuxLinux6.16affected
LinuxLinux0 < 6.16unaffected
LinuxLinux6.18.40 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References