{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-89458","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-11T19:38:34.707Z","datePublished":"2026-09-11T19:43:21.346Z","dateUpdated":"2026-09-14T11:59:58.876Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-14T11:59:58.876Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\ns390/dasd: Do not complete a failed ESE read as successful\n\ndasd_int_handler() completes an NRF read of an unallocated ESE track by\ncalling ese_read() and unconditionally marking the request\nDASD_CQR_SUCCESS. dasd_eckd_ese_read() can return an error before it has\nzeroed the destination buffer: a failed sense-data parse or a current\ntrack outside the requested range both return early, leaving the\ndestination pages untouched. The request is still completed successfully,\nso the block layer is handed stale / uninitialized memory instead of\nzeros.\n\nCheck the ese_read() return value and fail the request through the normal\nerror path instead of forcing DASD_CQR_SUCCESS."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/s390/block/dasd.c"],"versions":[{"version":"5e6bdd37c5526ef01326df5dabb93011ee89237e","lessThan":"8cb96cffceead3cbd0541154d7ecc5e6474edda1","status":"affected","versionType":"git"},{"version":"5e6bdd37c5526ef01326df5dabb93011ee89237e","lessThan":"77168af195d04b34c6de62b874624e74d64cef8d","status":"affected","versionType":"git"},{"version":"5e6bdd37c5526ef01326df5dabb93011ee89237e","lessThan":"921ff697bb6f7067059793becf8b2d00de71ce41","status":"affected","versionType":"git"},{"version":"5e6bdd37c5526ef01326df5dabb93011ee89237e","lessThan":"55f4df40178cdfede0d7ae848fbab00efa9b95c1","status":"affected","versionType":"git"},{"version":"5e6bdd37c5526ef01326df5dabb93011ee89237e","lessThan":"c9adf8399732306dfc97b3adb4778038743e3f5e","status":"affected","versionType":"git"},{"version":"5e6bdd37c5526ef01326df5dabb93011ee89237e","lessThan":"52b331c99baac653ca794bd8487c8ec4de8db203","status":"affected","versionType":"git"},{"version":"5e6bdd37c5526ef01326df5dabb93011ee89237e","lessThan":"b0d94dd6e82df396e2254c8b0f25eff7d19c2e7f","status":"affected","versionType":"git"},{"version":"5e6bdd37c5526ef01326df5dabb93011ee89237e","lessThan":"cddb447c62466f3076938ce120028d7b591f9f37","status":"affected","versionType":"git"},{"version":"fbbacd0dcbc3ae9398c569dbea96ae4b5ad97e04","status":"affected","versionType":"git"},{"version":"5f7c9989f11305aaa43e0f4378f4f070022a9f2b","status":"affected","versionType":"git"},{"version":"5.4.26","lessThan":"5.5","status":"affected","versionType":"semver"},{"version":"5.5.10","lessThan":"5.6","status":"affected","versionType":"semver"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/s390/block/dasd.c"],"versions":[{"version":"5.6","status":"affected"},{"version":"0","lessThan":"5.6","status":"unaffected","versionType":"semver"},{"version":"5.10.270","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.221","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.188","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.157","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.109","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.50","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.4","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"5.10.270"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"5.15.221"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"6.1.188"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"6.6.157"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"6.12.109"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"6.18.50"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"7.2.4"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.6","versionEndExcluding":"7.3-rc1"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.4.26"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.5.10"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/8cb96cffceead3cbd0541154d7ecc5e6474edda1"},{"url":"https://git.kernel.org/stable/c/77168af195d04b34c6de62b874624e74d64cef8d"},{"url":"https://git.kernel.org/stable/c/921ff697bb6f7067059793becf8b2d00de71ce41"},{"url":"https://git.kernel.org/stable/c/55f4df40178cdfede0d7ae848fbab00efa9b95c1"},{"url":"https://git.kernel.org/stable/c/c9adf8399732306dfc97b3adb4778038743e3f5e"},{"url":"https://git.kernel.org/stable/c/52b331c99baac653ca794bd8487c8ec4de8db203"},{"url":"https://git.kernel.org/stable/c/b0d94dd6e82df396e2254c8b0f25eff7d19c2e7f"},{"url":"https://git.kernel.org/stable/c/cddb447c62466f3076938ce120028d7b591f9f37"}],"title":"s390/dasd: Do not complete a failed ESE read as successful","x_generator":{"engine":"bippy-1.2.0"}}}}