CVE-2026-74602

Summary

In the Linux kernel, the following vulnerability has been resolved:

ring-buffer: Initialise reader page order in rb_allocate_cpu_buffer()

In rb_allocate_cpu_buffer(), bpage->order was omitted, leaving it as 0. This is an issue for a ring-buffer with subbufs bigger than PAGE_SIZE if when freed: free_buffer_page() relies on this value. Align the value with the actual allocation size (buffer::subbuf_order).

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxf9b94daa542a8d2532f0930f01cd9aec2d19621b < 7c620d89bae1a926ab7d626600285d3516c9f3c4affected
LinuxLinuxf9b94daa542a8d2532f0930f01cd9aec2d19621b < 2e37f2bf111429fbfa4d985b12df3ba496ca70aaaffected
LinuxLinuxf9b94daa542a8d2532f0930f01cd9aec2d19621b < 3b3e0a6ee5bb3ac000f135beef26b2b7ed1a771aaffected
LinuxLinuxf9b94daa542a8d2532f0930f01cd9aec2d19621b < 6d014e44b68ddd43f71288d2a4dbb1a259869149affected
LinuxLinux6.8affected
LinuxLinux0 < 6.8unaffected
LinuxLinux6.12.105 <= 6.12.*unaffected
LinuxLinux6.18.45 <= 6.18.*unaffected
LinuxLinux7.1.9 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References