In the Linux kernel, the following vulnerability has been resolved:
ethtool: cmis: validate start_cmd_payload_size from module
The CMIS firmware update code reads start_cmd_payload_size from the module's FW Management Features CDB reply and uses it directly as the byte count for memcpy. The destination buffer is 112 bytes (ETHTOOL_CMIS_CDB_LPL_MAX_PL_LENGTH - 8). So a malicious module (or corrupted response) can cause a OOB write later on in cmis_fw_update_start_download().
Let's error out. If modules that expect longer LPL writes actually exist we should revisit.
struct cmis_cdb_start_fw_download_pl's definition has to move, no change there.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade microvm-kernel6.18Upgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel6.12Upgrade python3-perf6.12Upgrade kernel6.12-toolsUpgrade kernel6.18Upgrade kernel6.12-modules-extra-commonUpgrade kernel6.18-headersUpgrade kernel6.18-toolsUpgrade kernel6.18-modules-extra-commonUpgrade kernel6.18-modules-extraUpgrade perf6.12-debuginfoUpgrade kernel6.12-tools-develUpgrade kernel6.12-develUpgrade kernel6.12-headersUpgrade kernel6.12-debuginfoUpgrade kernel6.18-tools-debuginfoUpgrade kernel6.18-develUpgrade kernel6.12-modules-extraUpgrade kernel-livepatch-6.12.94-123.174Upgrade bpftool6.18-debuginfoUpgrade kernel6.18-tools-develUpgrade bpftool6.12-debuginfoUpgrade kernel6.12-tools-debuginfoUpgrade python3-perf6.18-debuginfoUpgrade python3-perf6.18Upgrade kernel6.12-debuginfo-common-aarch64Upgrade python3-perf6.12-debuginfoUpgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel-livepatch-6.18.35-68.127Upgrade perf6.18Upgrade bpftool6.12Upgrade perf6.12Upgrade kernel6.18-debuginfoUpgrade perf6.18-debuginfoUpgrade bpftool6.18 | Aug 10, 2026 | Jul 19, 2026 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 23, 2026 | Jul 19, 2026 |
| Ubuntu | — | Upgrade linux-image-awsUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-raspi-7.0Upgrade linux-image-oracleUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-aws-7.0Upgrade linux-image-azure-fde-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-gcpUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-raspi-realtimeUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-azure-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-azureUpgrade linux-image-nvidiaUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-azure-fdeUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-raspiUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1009-awsUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-ibmUpgrade linux-image-gcp-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-7.0.0-1008-oracle-64k | Jul 21, 2026 | Jul 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 3, 2026 | Jul 19, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub