CVE-2026-80552 PUBLISHED

s390/vfio_ccw: Ensure index for read/write regions are within range

Assigner: Linux
Reserved: 26.08.2026 Published: 26.08.2026 Updated: 26.08.2026

In the Linux kernel, the following vulnerability has been resolved:

s390/vfio_ccw: Ensure index for read/write regions are within range

The introduction of the capability chain rightly clamped the region indexes to the range of the capabilities itself, but neglected to do so for the existing read/write regions which should also be enforced.

Product Status

Vendor Linux
Product Linux
Versions Default: unaffected
  • affected from db8e5d17ac03a65e2e0ee0ba50bf61a99741d871 to d3b1e38404b22df5a1f93019f2bb656feaad5ae3 (excl.)
  • affected from db8e5d17ac03a65e2e0ee0ba50bf61a99741d871 to 79ea5e0c4c8a9842ae85f45062d947b3297dfc07 (excl.)
  • affected from db8e5d17ac03a65e2e0ee0ba50bf61a99741d871 to d597fa1273802941c7801202135976fecc29672b (excl.)
  • affected from db8e5d17ac03a65e2e0ee0ba50bf61a99741d871 to 649badf3a2fd8929e40198603a2cb21b74c21700 (excl.)
  • affected from db8e5d17ac03a65e2e0ee0ba50bf61a99741d871 to 988d9b5be3c2c4baf9457ce8e11b477e13eb9fcf (excl.)
  • affected from db8e5d17ac03a65e2e0ee0ba50bf61a99741d871 to 9f5f9a78fedc45bc29d6a0a64e3a3472361afae5 (excl.)
Vendor Linux
Product Linux
Versions Default: affected
  • Version 5.2 is affected
  • unaffected from 0 to 5.2 (excl.)
  • unaffected from 6.1.184 to 6.1.* (incl.)
  • unaffected from 6.6.153 to 6.6.* (incl.)
  • unaffected from 6.12.105 to 6.12.* (incl.)
  • unaffected from 6.18.46 to 6.18.* (incl.)
  • unaffected from 7.1.10 to 7.1.* (incl.)
  • unaffected from 7.2 to * (incl.)

References