CVE-2026-80755
CVE CVE-2026-80755EUVD EUVD-2026-70359Veröffentlicht 2026-09-03T08:26:33.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: selinux: reject a permission value exceeding the class permission count perm_read() bounds a permission value by SEL_VEC_MAX but never by the nprim of the owning class or common, which is taken verbatim from the policy image. security_get_permissions() then writes perms[value - 1] into an nprim-sized kcalloc() array, so a class declaring fewer permissions than its largest permission value drives an out-of-bounds heap write. The top-level symbol tables are validated this way; the nested per-class permission table is not. Reject a permission whose value exceeds nprim, which is already set when perm_read() runs. Well-formed policies are unaffected. [PM: tweak comment for line length]
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux patch: 0; 55fcf09b3fe4325c9395ebbb0322a547a157ebc7 <6c2ab7c4549f4f2305848df834e784651dbf1676; 55fcf09b3fe4325c9395ebbb0322a547a157ebc7 <d14b5d0e97fccd27974fedc03b903408872907fd; 2.6.23; patch: 6.18.49; patch: 7.1.13; patch: 6.12.108; 55fcf09b3fe4325c9395ebbb0322a547a157ebc7 <a7f3d4f22d920dc3c7d75f02ece0f7bf2c58437e; patch: 7.2; 55fcf09b3fe4325c9395ebbb0322a547a157ebc7 <dfc59a062c386d3d4415ecdab781065a645f33cc
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.