CVE-2026-89878 PUBLISHED

media: s2255: check firmware size before reading trailing marker

Assigner: Linux
Reserved: 11.09.2026 Published: 16.09.2026 Updated: 16.09.2026

In the Linux kernel, the following vulnerability has been resolved:

media: s2255: check firmware size before reading trailing marker

s2255_probe() reads a 4-byte marker and version from the last 8 bytes of the firmware blob (fw->data[fw_size - 8] and [fw_size - 4]). If the firmware file is shorter than 8 bytes, fw_size - 8 underflows and the access reads out of bounds. Validate the firmware size before indexing.

Product Status

Vendor Linux
Product Linux
Versions Default: unaffected
  • affected from 14d962602c8bf86e63c9b9272be1f0360d0a448a to 6f6a5b0b0a84c2de0e152f2841e57bc226db924f (excl.)
  • affected from 14d962602c8bf86e63c9b9272be1f0360d0a448a to 8eca0f85eeb0789be40e637bcf9a21c4265b6c6f (excl.)
  • affected from 14d962602c8bf86e63c9b9272be1f0360d0a448a to ffc27411ea60b8a09f1fea3d664b65210fdeb454 (excl.)
  • affected from 14d962602c8bf86e63c9b9272be1f0360d0a448a to 5626785b0e4665326e4d96736c106161da09b2f0 (excl.)
  • affected from 14d962602c8bf86e63c9b9272be1f0360d0a448a to 3e03f1209c1c8a45a7bc559f4ecd79d9b33f706d (excl.)
  • affected from 14d962602c8bf86e63c9b9272be1f0360d0a448a to 342632a4d8ba3fafc1556deee0b7a48dd7860336 (excl.)
  • affected from 14d962602c8bf86e63c9b9272be1f0360d0a448a to 7d221859ba45d7228d0138c9a3e55bd3bb31e14e (excl.)
  • affected from 14d962602c8bf86e63c9b9272be1f0360d0a448a to 330f2936ab768c7215322a476f033143e8891d28 (excl.)
Vendor Linux
Product Linux
Versions Default: affected
  • Version 2.6.28 is affected
  • unaffected from 0 to 2.6.28 (excl.)
  • unaffected from 5.10.270 to 5.10.* (incl.)
  • unaffected from 5.15.221 to 5.15.* (incl.)
  • unaffected from 6.1.188 to 6.1.* (incl.)
  • unaffected from 6.6.157 to 6.6.* (incl.)
  • unaffected from 6.12.110 to 6.12.* (incl.)
  • unaffected from 6.18.51 to 6.18.* (incl.)
  • unaffected from 7.2.5 to 7.2.* (incl.)
  • unaffected from 7.3-rc1 to * (incl.)

References