CVE-2026-89588
CVE CVE-2026-89588EUVD EUVD-2026-76500Veröffentlicht 2026-09-11T19:44:52.000ZZuletzt geändert 2026-09-13T06:31:24.000ZCVSS 8.4
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: ACPI: APEI: GHES: fix ARM section length accounting after header In ghes_handle_arm_hw_error(), after skipping the cper_sec_proc_arm header with (err + 1), the remaining length was reduced by sizeof(err) (pointer size) instead of sizeof(*err) (structure size). That overestimates the bytes left for cper_arm_err_info records and can let the parser read past the CPER section when err_info_num is large enough relative to error_data_length. Use sizeof(*err) so the length accounting matches the pointer advance and the earlier sizeof(*err) size check.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 87880af2d24e62a84ed19943dbdd524f097172f2 <903308ea40adf0577d82eab69882faf8836326ce; patch: 6.18.50; 242c652849d979d0133c315a42d9acea0ff88390 <5ff385e9403e87ae33f65b8c38698d3b1e92cfde; 136093ba4161e0080088abff48273f6830a47766 <452eb28e03015abec6d4bf6488ee567706ade4e1; patch: 7.3-rc1; 87880af2d24e62a84ed19943dbdd524f097172f2 <b48b613073c3d652cb1823c15d16f7067cf4cee4; patch: 7.2.4; 6.18.16 <6.18.50; patch: 6.12.109; db103b8bd3a4aca69b1b5fe8831a6ed75ac4b3bd; 6.12.75 <6.12.109; 7.0; 6.19.6 <6.20; patch: 0
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.