CVE-2026-89438

Summary

In the Linux kernel, the following vulnerability has been resolved:

platform/x86: ISST: Validate logical CPU id and clos id

Validate max CLOS ID and logical CPU ID for core power feature. Reject any clos level or logical CPU number greater than the supported maximum. These are used to calculate MMIO offset.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux12a7d2cb811dd8a884dea088a2701fcb8d00136e < c9ee2770eb95ba316a56d776b2b66666b70c194baffected
LinuxLinux12a7d2cb811dd8a884dea088a2701fcb8d00136e < 5b032e1dda486ca41d10536bd195bd8a559af1e2affected
LinuxLinux12a7d2cb811dd8a884dea088a2701fcb8d00136e < 82d4afadb02fb4d7d7bb9230900904c10e49ec87affected
LinuxLinux12a7d2cb811dd8a884dea088a2701fcb8d00136e < 124e2dbabe460c2a6e7440f4ad8af560131295c9affected
LinuxLinux6.4affected
LinuxLinux0 < 6.4unaffected
LinuxLinux6.12.109 <= 6.12.*unaffected
LinuxLinux6.18.50 <= 6.18.*unaffected
LinuxLinux7.2.4 <= 7.2.*unaffected
LinuxLinux7.3-rc1 <= *unaffected

Weaknesses

References