In the Linux kernel, the following vulnerability has been resolved:
partitions: aix: bound the pp_count scan to the ppe array
aix_partition() reads the physical volume descriptor into a fixed-size struct pvd and then scans its physical-partition-extent array:
int numpps = be16_to_cpu(pvd->pp_count); ... for (i = 0; i < numpps; i += 1) { struct ppe *p = pvd->ppe + i; ... lp_ix = be16_to_cpu(p->lp_ix);
pvd points at a single kmalloc()'d struct pvd whose ppe[] member holds a fixed ARRAY_SIZE(pvd->ppe) (1016) entries, but the loop runs up to the on-disk pp_count. pp_count is an unvalidated __be16 read straight from the descriptor, so a crafted AIX image with pp_count larger than 1016 drives the loop to read pvd->ppe[i] past the end of the allocation (up to 65535 entries, ~2 MB out of bounds).
The partition scan runs without mounting anything, when a block device with a crafted AIX/IBM partition table appears (an attacker-supplied image attached with losetup -P, or a device auto-scanned by udev), via msdos_partition() -> aix_partition().
Clamp the scan to the number of entries the ppe[] array can hold.
CVSS Details
- CVSS 3.1 Base Score: 7.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linuxUpgrade linux-6.12 | Jul 28, 2026 | Jul 28, 2026 |
| Ubuntu | — | Upgrade linux-image-virtualUpgrade linux-image-raspi-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-aws-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-aws-64kUpgrade linux-image-realtimeUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-awsUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-ibmUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-oem-26.04bUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-nvidiaUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-gkeUpgrade linux-image-realtime-64kUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-nvidia-bosUpgrade linux-image-nvidia-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-oem-26.04aUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-gcpUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-gke-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-raspiUpgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-genericUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-gcp-64kUpgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-oem-26.04Upgrade linux-image-gke-64k-7.0Upgrade linux-image-gke-64kUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-generic-7.0Upgrade linux-image-oem-7.0Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-generic-64kUpgrade linux-image-realtime-64k-hwe-26.04 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 3, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub