CVE-2026-97917

Summary

In the Linux kernel, the following vulnerability has been resolved:

accel/ivpu: Validate full buffer range in ivpu_to_cpu_addr

Add a size parameter to ivpu_to_cpu_addr() and validate that the whole [vpu_addr, vpu_addr + size) range stays within the BO.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux647371a6609ddf8700fe151af72e32daebb9baa7 < 5419be345f32222750e006b85b7f9bae1a285c8eaffected
LinuxLinux647371a6609ddf8700fe151af72e32daebb9baa7 < 43c68f52aecd519eb682fa09d57ae52c896f860faffected
LinuxLinux647371a6609ddf8700fe151af72e32daebb9baa7 < 29f82a2280e170429370e7a842cde4e70ead8547affected
LinuxLinux647371a6609ddf8700fe151af72e32daebb9baa7 < 3837c3f29fbc3b8c12bebf5c62741e2befe3482aaffected
LinuxLinux6.3affected
LinuxLinux0 < 6.3unaffected
LinuxLinux6.12.111 <= 6.12.*unaffected
LinuxLinux6.18.53 <= 6.18.*unaffected
LinuxLinux7.2.7 <= 7.2.*unaffected
LinuxLinux7.3-rc3 <= *unaffected

Weaknesses

References