{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-80867","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-08-26T14:34:25.798Z","datePublished":"2026-09-04T16:48:15.723Z","dateUpdated":"2026-09-04T16:48:15.723Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-04T16:48:15.723Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nalpha/PCI: Add security_locked_down() check to pci_mmap_resource()\n\nCurrently, Alpha's pci_mmap_resource() does not check\nsecurity_locked_down(LOCKDOWN_PCI_ACCESS) before allowing userspace to mmap\nPCI BARs.\n\nThe generic version has had this check since commit eb627e17727e (\"PCI:\nLock down BAR access when the kernel is locked down\") to prevent DMA\nattacks when the kernel is locked down.\n\nAdd the same check to Alpha's pci_mmap_resource()."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["arch/alpha/kernel/pci-sysfs.c"],"versions":[{"version":"eb627e17727ebeede70697ae1798688b0d328b54","lessThan":"6e368485a1ac19fbde0a8b6a332d4545ae72a8ac","status":"affected","versionType":"git"},{"version":"eb627e17727ebeede70697ae1798688b0d328b54","lessThan":"ed2cd1fee0ed16a1c2dff49175e65c641eb8ae2b","status":"affected","versionType":"git"},{"version":"eb627e17727ebeede70697ae1798688b0d328b54","lessThan":"c3234efe21d4198945492cf7dba6859476f0f6ff","status":"affected","versionType":"git"},{"version":"eb627e17727ebeede70697ae1798688b0d328b54","lessThan":"4de5ff924c0a8ef8166c1a68af9087826e1e8d61","status":"affected","versionType":"git"},{"version":"eb627e17727ebeede70697ae1798688b0d328b54","lessThan":"85f966b1120874fe530edec50d28373ceb06ebcd","status":"affected","versionType":"git"},{"version":"eb627e17727ebeede70697ae1798688b0d328b54","lessThan":"94defb18ac792fd16407d5a52ad0d3f5055c4b43","status":"affected","versionType":"git"},{"version":"eb627e17727ebeede70697ae1798688b0d328b54","lessThan":"257b55dc3d18d7ef01f62a8ff7317871f7597e28","status":"affected","versionType":"git"},{"version":"eb627e17727ebeede70697ae1798688b0d328b54","lessThan":"78a228f0aa0e9eba31955950c8a40a9945e2c8bb","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["arch/alpha/kernel/pci-sysfs.c"],"versions":[{"version":"5.4","status":"affected"},{"version":"0","lessThan":"5.4","status":"unaffected","versionType":"semver"},{"version":"5.10.261","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.212","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.178","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.145","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.97","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.40","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.1.5","lessThanOrEqual":"7.1.*","status":"unaffected","versionType":"semver"},{"version":"7.2","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.4","versionEndExcluding":"5.10.261"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.4","versionEndExcluding":"5.15.212"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.4","versionEndExcluding":"6.1.178"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.4","versionEndExcluding":"6.6.145"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.4","versionEndExcluding":"6.12.97"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.4","versionEndExcluding":"6.18.40"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.4","versionEndExcluding":"7.1.5"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.4","versionEndExcluding":"7.2"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/6e368485a1ac19fbde0a8b6a332d4545ae72a8ac"},{"url":"https://git.kernel.org/stable/c/ed2cd1fee0ed16a1c2dff49175e65c641eb8ae2b"},{"url":"https://git.kernel.org/stable/c/c3234efe21d4198945492cf7dba6859476f0f6ff"},{"url":"https://git.kernel.org/stable/c/4de5ff924c0a8ef8166c1a68af9087826e1e8d61"},{"url":"https://git.kernel.org/stable/c/85f966b1120874fe530edec50d28373ceb06ebcd"},{"url":"https://git.kernel.org/stable/c/94defb18ac792fd16407d5a52ad0d3f5055c4b43"},{"url":"https://git.kernel.org/stable/c/257b55dc3d18d7ef01f62a8ff7317871f7597e28"},{"url":"https://git.kernel.org/stable/c/78a228f0aa0e9eba31955950c8a40a9945e2c8bb"}],"title":"alpha/PCI: Add security_locked_down() check to pci_mmap_resource()","x_generator":{"engine":"bippy-1.2.0"}}}}