In the Linux kernel, the following vulnerability has been resolved:
tpm2-sessions: Fix out of range indexing in name_size
'name_size' does not have any range checks, and it just directly indexes with TPM_ALG_ID, which could lead into memory corruption at worst.
Address the issue by only processing known values and returning -EINVAL for unrecognized values.
Make also 'tpm_buf_append_name' and 'tpm_buf_fill_hmac_session' fallible so that errors are detected before causing any spurious TPM traffic.
End also the authorization session on failure in both of the functions, as the session state would be then by definition corrupted.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade perf6.12Upgrade kernel6.12-libbpf-develUpgrade kernel6.12Upgrade kernel6.12-headersUpgrade kernel6.12-modules-extraUpgrade kernel6.12-libbpf-debuginfoUpgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel-livepatch-6.12.66-88.122Upgrade bpftool6.12Upgrade kernel6.12-tools-develUpgrade python3-perf6.12-debuginfoUpgrade kernel6.12-develUpgrade bpftool6.12-debuginfoUpgrade kernel6.12-toolsUpgrade kernel6.12-libbpfUpgrade kernel6.12-debuginfoUpgrade kernel6.12-tools-debuginfoUpgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel6.12-modules-extra-commonUpgrade kernel6.12-libbpf-staticUpgrade python3-perf6.12Upgrade perf6.12-debuginfo | Apr 7, 2026 | Jan 13, 2026 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Oracle_linux | — | Upgrade kernel-uek | Mar 12, 2026 | Jan 13, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Jan 13, 2026 |
| Ubuntu | — | Upgrade linux-image-6.17.0-1014-raspiUpgrade linux-image-gcp-6.17Upgrade linux-image-oem-24.04bUpgrade linux-image-6.17.0-22-generic-64kUpgrade linux-image-oem-24.04cUpgrade linux-image-6.17.0-1011-oracle-64kUpgrade linux-image-6.17.0-1012-aws-64kUpgrade linux-image-gcp-64k-6.17Upgrade linux-image-6.17.0-1013-azureUpgrade linux-image-aws-64k-6.17Upgrade linux-image-oracleUpgrade linux-image-6.17.0-1012-gcpUpgrade linux-image-awsUpgrade linux-image-oracle-64k-6.17Upgrade linux-image-oracle-6.17Upgrade linux-image-6.17.0-1012-gcp-64kUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-realtimeUpgrade linux-image-oem-6.17Upgrade linux-image-generic-64k-6.17Upgrade linux-image-oem-24.04Upgrade linux-image-raspi-6.17Upgrade linux-image-aws-64kUpgrade linux-image-generic-6.17Upgrade linux-image-6.17.0-1012-awsUpgrade linux-image-virtual-6.17Upgrade linux-image-raspiUpgrade linux-image-oem-24.04aUpgrade linux-image-genericUpgrade linux-image-6.17.0-22-genericUpgrade linux-image-6.17.0-1011-oracleUpgrade linux-image-6.17.0-1020-oemUpgrade linux-image-azureUpgrade linux-image-oem-24.04dUpgrade linux-image-azure-6.17Upgrade linux-image-realtime-hwe-24.04Upgrade linux-image-gcp-64kUpgrade linux-image-virtualUpgrade linux-image-6.17.0-1010-realtimeUpgrade linux-image-aws-6.17Upgrade linux-image-generic-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-realtime-6.17Upgrade linux-image-oracle-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-gcp | Apr 17, 2026 | Jan 13, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 10, 2026 | Jan 13, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub