In the Linux kernel, the following vulnerability has been resolved:
accel/ethosu: fix OOB write in ethosu_gem_cmdstream_copy_and_validate()
The command stream parsing loop increments the index variable a second time when a 64-bit command word is encountered (bit 14 set), but does not re-check the loop bound before writing the second word:
for (i = 0; i < size / 4; i++) { bocmds[i] = cmds[0]; if (cmd & 0x4000) { i++; bocmds[i] = cmds[1]; /* unchecked */ } }
The buffer bocmds is backed by a DMA allocation of exactly size bytes from drm_gem_dma_create(ddev, size), giving valid indices [0, size/4-1].
When i == size/4 - 1 on entry to an iteration and bit 14 of cmds[0] is set, bocmds[size/4-1] is written in bounds, i is then incremented to size/4, and bocmds[size/4] writes four bytes past the end of the allocation.
Userspace controls both the buffer contents and the size argument via the ioctl, making this a userspace-triggerable heap out-of-bounds write.
Fix by checking the incremented index against the buffer bound before the second write and returning -EINVAL if the buffer is too small to contain the extended command.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-oem-26.04aUpgrade linux-image-raspi-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-awsUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-gcp-64kUpgrade linux-image-gke-7.0Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-generic-7.0Upgrade linux-image-gke-64kUpgrade linux-image-azure-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-realtimeUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-realtime-64kUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-nvidia-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-oracleUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-nvidia-bosUpgrade linux-image-raspiUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-azureUpgrade linux-image-azure-lts-26.04Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-oem-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-aws-64kUpgrade linux-image-genericUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-oracle-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-realtime-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-gcpUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-oem-26.04bUpgrade linux-image-generic-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-ibmUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-aws-64k-7.0Upgrade linux-image-virtualUpgrade linux-image-gkeUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-nvidia | Sep 14, 2026 | Sep 7, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub