{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-74399","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-08-15T05:44:03.891Z","datePublished":"2026-08-15T05:59:10.791Z","dateUpdated":"2026-08-17T05:18:39.008Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-08-17T05:18:39.008Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nevm: terminate and bound the evm_xattrs read buffer\n\nevm_read_xattrs() allocates size + 1 bytes, fills them from the list of\nenabled xattrs, and then passes strlen(temp) to\nsimple_read_from_buffer(). When no configured xattrs are enabled, the\nfill loop stores nothing and temp[0] remains uninitialized, so strlen()\nreads beyond initialized memory.\n\nExplicitly terminate the buffer after allocation, use snprintf() for\neach formatted line, and pass the accumulated length, without risk of\ntruncation, to simple_read_from_buffer()."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["security/integrity/evm/evm_secfs.c"],"versions":[{"version":"fa516b66a1bfce1d72f1620c54bdfebc493000d1","lessThan":"8df81954d22a653a8b01d46692cd56f71137269b","status":"affected","versionType":"git"},{"version":"fa516b66a1bfce1d72f1620c54bdfebc493000d1","lessThan":"0b9f8282b40af4a99d6243d2cb939d14ff36b049","status":"affected","versionType":"git"},{"version":"fa516b66a1bfce1d72f1620c54bdfebc493000d1","lessThan":"a36cbfb85f26e6c6fb6529b1a364331b94dc88f3","status":"affected","versionType":"git"},{"version":"fa516b66a1bfce1d72f1620c54bdfebc493000d1","lessThan":"12ad52dc45a0c8c9d25e85b4a84201de4c5420ed","status":"affected","versionType":"git"},{"version":"fa516b66a1bfce1d72f1620c54bdfebc493000d1","lessThan":"a0f64cf8bfcb39e533d9e27aeb763a8d81b7f39d","status":"affected","versionType":"git"},{"version":"fa516b66a1bfce1d72f1620c54bdfebc493000d1","lessThan":"38b7d63b23aa9d2ddde7688040e9426d32be4065","status":"affected","versionType":"git"},{"version":"fa516b66a1bfce1d72f1620c54bdfebc493000d1","lessThan":"11143a19f5b8dc8f414deab87571134f9f447313","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["security/integrity/evm/evm_secfs.c"],"versions":[{"version":"4.18","status":"affected"},{"version":"0","lessThan":"4.18","status":"unaffected","versionType":"semver"},{"version":"5.15.212","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.178","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.145","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.97","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.40","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.1.5","lessThanOrEqual":"7.1.*","status":"unaffected","versionType":"semver"},{"version":"7.2","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.18","versionEndExcluding":"5.15.212"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.18","versionEndExcluding":"6.1.178"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.18","versionEndExcluding":"6.6.145"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.18","versionEndExcluding":"6.12.97"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.18","versionEndExcluding":"6.18.40"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.18","versionEndExcluding":"7.1.5"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.18","versionEndExcluding":"7.2"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/8df81954d22a653a8b01d46692cd56f71137269b"},{"url":"https://git.kernel.org/stable/c/0b9f8282b40af4a99d6243d2cb939d14ff36b049"},{"url":"https://git.kernel.org/stable/c/a36cbfb85f26e6c6fb6529b1a364331b94dc88f3"},{"url":"https://git.kernel.org/stable/c/12ad52dc45a0c8c9d25e85b4a84201de4c5420ed"},{"url":"https://git.kernel.org/stable/c/a0f64cf8bfcb39e533d9e27aeb763a8d81b7f39d"},{"url":"https://git.kernel.org/stable/c/38b7d63b23aa9d2ddde7688040e9426d32be4065"},{"url":"https://git.kernel.org/stable/c/11143a19f5b8dc8f414deab87571134f9f447313"}],"title":"evm: terminate and bound the evm_xattrs read buffer","x_generator":{"engine":"bippy-1.2.0"}}}}