CVE-2026-80552

Summary

In the Linux kernel, the following vulnerability has been resolved:

s390/vfio_ccw: Ensure index for read/write regions are within range

The introduction of the capability chain rightly clamped the region indexes to the range of the capabilities itself, but neglected to do so for the existing read/write regions which should also be enforced.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxdb8e5d17ac03a65e2e0ee0ba50bf61a99741d871 < d3b1e38404b22df5a1f93019f2bb656feaad5ae3affected
LinuxLinuxdb8e5d17ac03a65e2e0ee0ba50bf61a99741d871 < 79ea5e0c4c8a9842ae85f45062d947b3297dfc07affected
LinuxLinuxdb8e5d17ac03a65e2e0ee0ba50bf61a99741d871 < d597fa1273802941c7801202135976fecc29672baffected
LinuxLinuxdb8e5d17ac03a65e2e0ee0ba50bf61a99741d871 < 649badf3a2fd8929e40198603a2cb21b74c21700affected
LinuxLinuxdb8e5d17ac03a65e2e0ee0ba50bf61a99741d871 < 988d9b5be3c2c4baf9457ce8e11b477e13eb9fcfaffected
LinuxLinuxdb8e5d17ac03a65e2e0ee0ba50bf61a99741d871 < 9f5f9a78fedc45bc29d6a0a64e3a3472361afae5affected
LinuxLinux5.2affected
LinuxLinux0 < 5.2unaffected
LinuxLinux6.1.184 <= 6.1.*unaffected
LinuxLinux6.6.153 <= 6.6.*unaffected
LinuxLinux6.12.105 <= 6.12.*unaffected
LinuxLinux6.18.46 <= 6.18.*unaffected
LinuxLinux7.1.10 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References