CVE-2026-90279
CVE CVE-2026-90279EUVD EUVD-2026-81872Veröffentlicht 2026-09-17T16:08:10.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: md/raid5: round bitmap stripes with sector division raid5_bitmap_sector_map() aligns the array range to full RAID5 stripe widths before converting it to component sectors. That width is chunk_sectors multiplied by the number of data disks, and it is not always a power of two. Reproduce with a 4-disk RAID5, 1024-sector chunks, and three data disks. The full-stripe width is 3072 sectors. For a one-sector write at array sector 3072, correct rounding gives array range [3072, 6144), which maps to component range [1024, 2048). The old round_down()/round_up() logic instead gives [1024, 4096), which maps to [0, 1024). Use sector_div() based arithmetic so the rounded range is aligned to the actual RAID5 stripe width. The deterministic mapper test now reports the fixed component range as [1024, 2048), while the old mask-based range was [0, 1024).
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux aa8e15d69f5c0044d5bff61844e163aacc4ac172 <cab7d949b18b2f1cd625689dc16c5f81236bac93; patch: 7.2.6; 9c89f604476cf15c31fbbdb043cff7fbf1dbe0cb <02c10581866d08822c6348e299881485fc546185; 9c89f604476cf15c31fbbdb043cff7fbf1dbe0cb <ccbdc483eb041eef809e9ff223d1ad63518a2c52; 9c89f604476cf15c31fbbdb043cff7fbf1dbe0cb <17ea021ae74987d6064c8195c4922fa025753892; 6.13.2 <6.14; 6.6.79 <6.6.157; a41a0df5d7638acf15e723ad985980b4f7ff9383; 6.12.13 <6.12.110; patch: 0; patch: 7.3-rc1; patch: 6.12.110; patch: 6.18.52; b29e6400be51c214a0ad30dce937348b57abe33a <9d7490007707f90691911385365bd1d691d99225; 6.14; patch: 6.6.157
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.