CVE-2026-80591

Summary

In the Linux kernel, the following vulnerability has been resolved:

f2fs: fix listxattr handling of corrupted xattr entries

Validate the xattr entry before reading its fields in f2fs_listxattr(). Return -EFSCORRUPTED when the entry is outside the valid xattr storage area instead of returning a successful partial result.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux688078e7f36c293dae25b338ddc9e0a2790f6e06 < 7dfac47e4189692f35230f3064acf2540e6d75feaffected
LinuxLinux688078e7f36c293dae25b338ddc9e0a2790f6e06 < c8a10f174316e80d577e6549099b71a7a2111f3faffected
LinuxLinux688078e7f36c293dae25b338ddc9e0a2790f6e06 < dfa4891c27bccbd83d511a065721e85621f275a1affected
LinuxLinux688078e7f36c293dae25b338ddc9e0a2790f6e06 < 2770041f34b52334ea63351ffb1cc2007a9de46eaffected
LinuxLinux688078e7f36c293dae25b338ddc9e0a2790f6e06 < 7dd01f7d0291583e3e5420c95c7d584e114899bdaffected
LinuxLinux688078e7f36c293dae25b338ddc9e0a2790f6e06 < ec9f79c8d5b28a928e65b67cd138c841571cf502affected
LinuxLinux688078e7f36c293dae25b338ddc9e0a2790f6e06 < 3c0dbfecd859fd02fe9008f33a83146102ccd9baaffected
LinuxLinux688078e7f36c293dae25b338ddc9e0a2790f6e06 < 5ef5bc304f23c3fe255d4936472378dcb74d0e94affected
LinuxLinuxae811cecbbb231f11a84acaf74baca1283b964c7affected
LinuxLinuxed523cbd4a6594edf123dc03ec9d70ea4f793671affected
LinuxLinux5811f24abd27a8a0791c6909c6ff803659060c84affected
LinuxLinux4.14.181 < 4.15affected
LinuxLinux4.19.119 < 4.20affected
LinuxLinux5.4.36 < 5.5affected
LinuxLinux5.5affected
LinuxLinux0 < 5.5unaffected
LinuxLinux5.10.261 <= 5.10.*unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.96 <= 6.12.*unaffected
LinuxLinux6.18.39 <= 6.18.*unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References