CVE-2026-89575

Summary

In the Linux kernel, the following vulnerability has been resolved:

dm raid1: reserve space for NUL-terminator in build_constructor_string()

Reserve space for the termination NUL after the maximum 20 decimal digits of a long long value to avoid buffer overflow in sprintf().

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxf5db4af466e2dca0fe822019812d586ca910b00c < 35ba81c93fe7392c973af9881640180490e76f34affected
LinuxLinuxf5db4af466e2dca0fe822019812d586ca910b00c < 1fcc9f9f35653c5ee1a8b144ec96ff3fc48532f7affected
LinuxLinuxf5db4af466e2dca0fe822019812d586ca910b00c < 7b035983b895db3ae01d9855963d42541db42125affected
LinuxLinuxf5db4af466e2dca0fe822019812d586ca910b00c < 01a0276706c7b6fb758a8e2ff9cf221a3dfcae97affected
LinuxLinuxf5db4af466e2dca0fe822019812d586ca910b00c < 0a3657ebd6b517b60cdc5123894047616974e25baffected
LinuxLinuxf5db4af466e2dca0fe822019812d586ca910b00c < 644140527ae494cedf3b5c0ecd16287deaea7a66affected
LinuxLinuxf5db4af466e2dca0fe822019812d586ca910b00c < f79b53ca3a68a46c6fc3b30b148d1dfb1b33ea8baffected
LinuxLinuxf5db4af466e2dca0fe822019812d586ca910b00c < 73c37fe54cd056d07461b142ab0b8b81e1ef6ad8affected
LinuxLinux2.6.31affected
LinuxLinux0 < 2.6.31unaffected
LinuxLinux5.10.270 <= 5.10.*unaffected
LinuxLinux5.15.221 <= 5.15.*unaffected
LinuxLinux6.1.188 <= 6.1.*unaffected
LinuxLinux6.6.157 <= 6.6.*unaffected
LinuxLinux6.12.109 <= 6.12.*unaffected
LinuxLinux6.18.50 <= 6.18.*unaffected
LinuxLinux7.2.4 <= 7.2.*unaffected
LinuxLinux7.3-rc1 <= *unaffected

Weaknesses

References