In the Linux kernel, the following vulnerability has been resolved:
ethtool: cmis: validate start_cmd_payload_size from module
The CMIS firmware update code reads start_cmd_payload_size from the module's FW Management Features CDB reply and uses it directly as the byte count for memcpy. The destination buffer is 112 bytes (ETHTOOL_CMIS_CDB_LPL_MAX_PL_LENGTH - 8). So a malicious module (or corrupted response) can cause a OOB write later on in cmis_fw_update_start_download().
Let's error out. If modules that expect longer LPL writes actually exist we should revisit.
struct cmis_cdb_start_fw_download_pl's definition has to move, no change there.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.12-tools-develUpgrade kernel6.18-modules-extraUpgrade kernel6.12-debuginfoUpgrade kernel6.18-toolsUpgrade perf6.12-debuginfoUpgrade kernel6.12-develUpgrade kernel6.12-headersUpgrade kernel6.18-modules-extra-commonUpgrade kernel6.12-modules-extra-commonUpgrade python3-perf6.12Upgrade kernel6.12Upgrade kernel6.18-headersUpgrade microvm-kernel6.18Upgrade kernel6.12-toolsUpgrade kernel6.18Upgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.12-debuginfo-common-x86_64Upgrade bpftool6.18-debuginfoUpgrade kernel6.18-debuginfo-common-x86_64Upgrade python3-perf6.12-debuginfoUpgrade kernel6.12-debuginfo-common-aarch64Upgrade bpftool6.18Upgrade kernel6.12-modules-extraUpgrade kernel-livepatch-6.12.94-123.174Upgrade kernel6.18-develUpgrade perf6.18-debuginfoUpgrade kernel6.18-debuginfoUpgrade perf6.12Upgrade python3-perf6.18Upgrade bpftool6.12Upgrade perf6.18Upgrade kernel6.18-tools-debuginfoUpgrade bpftool6.12-debuginfoUpgrade kernel6.18-tools-develUpgrade kernel-livepatch-6.18.35-68.127Upgrade kernel6.12-tools-debuginfoUpgrade python3-perf6.18-debuginfo | Aug 10, 2026 | Jul 19, 2026 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 23, 2026 | Jul 19, 2026 |
| Ubuntu | — | Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-raspiUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-nvidia-64kUpgrade linux-image-aws-64k-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidiaUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-1009-awsUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-gcp-64kUpgrade linux-image-azure-fdeUpgrade linux-image-ibmUpgrade linux-image-nvidia-bosUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-azureUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-azure-7.0Upgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-gcpUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-aws-7.0Upgrade linux-image-aws-64kUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-awsUpgrade linux-image-oracleUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-raspi-7.0 | Jul 21, 2026 | Jul 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 3, 2026 | Jul 19, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub