In the Linux kernel, the following vulnerability has been resolved:
accel/ethosu: fix IFM region index out-of-bounds in command stream parser
NPU_SET_IFM_REGION extracts the region index with param & 0x7f, giving a maximum value of 127. However region_size[] and output_region[] in struct ethosu_validated_cmdstream_info are both sized to NPU_BASEP_REGION_MAX (8), giving valid indices [0..7].
Every other region assignment in the same switch uses param & 0x7: NPU_SET_OFM_REGION: st.ofm.region = param & 0x7; NPU_SET_IFM2_REGION: st.ifm2.region = param & 0x7; NPU_SET_WEIGHT_REGION: st.weight[0].region = param & 0x7; NPU_SET_SCALE_REGION: st.scale[0].region = param & 0x7;
The 0x7f mask on IFM is inconsistent and appears to be a typo.
feat_matrix_length() and calc_sizes() use the region index directly as an array subscript into the kzalloc'd info struct: info->region_size[fm->region] = max(...);
A userspace caller supplying NPU_SET_IFM_REGION with param > 7 causes a write up to 127*8 = 1016 bytes past the start of region_size[], corrupting adjacent kernel heap data.
Fix by applying the same & 0x7 mask used by all other region assignments.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-oracle-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-genericUpgrade linux-image-generic-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-nvidia-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-nvidiaUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-oem-26.04bUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-azure-7.0Upgrade linux-image-gcpUpgrade linux-image-raspiUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-oem-26.04Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-gke-64kUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-azureUpgrade linux-image-azure-lts-26.04Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-ibmUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-awsUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-aws-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-virtual-7.0Upgrade linux-image-oracleUpgrade linux-image-gkeUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-realtime-7.0Upgrade linux-image-virtualUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-oem-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-oem-26.04aUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-generic-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-raspi-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-realtime | Sep 14, 2026 | Sep 7, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub