{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-89876","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-11T19:38:34.772Z","datePublished":"2026-09-16T10:31:43.473Z","dateUpdated":"2026-09-16T10:31:43.473Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-16T10:31:43.473Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nmedia: tda18250: fix possible integer overflow\n\nInteger overflow may occur, when variable exp equals to zero. Result\nof shift 1 << (exp - 1) may then leads to undefined behavior."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/media/tuners/tda18250.c"],"versions":[{"version":"148abd3b5b146021a637d36ac5c0ee91cd4ad520","lessThan":"cf8e3b3d7d9a6a96f4df6246e2e14b32f58d889e","status":"affected","versionType":"git"},{"version":"148abd3b5b146021a637d36ac5c0ee91cd4ad520","lessThan":"4e21f0e5696d3148b183c7e21dd44f7dec0d07ef","status":"affected","versionType":"git"},{"version":"148abd3b5b146021a637d36ac5c0ee91cd4ad520","lessThan":"3e5568d554c5f6da2cbba45684295927ebefd943","status":"affected","versionType":"git"},{"version":"148abd3b5b146021a637d36ac5c0ee91cd4ad520","lessThan":"593b1172e5d548581dfdb9a63713088f5dfab255","status":"affected","versionType":"git"},{"version":"148abd3b5b146021a637d36ac5c0ee91cd4ad520","lessThan":"0e0fbdb4c9381e2ea647a3fe3bf39bdb02ea5b73","status":"affected","versionType":"git"},{"version":"148abd3b5b146021a637d36ac5c0ee91cd4ad520","lessThan":"7c62bd653563939ff0d0fdfd4b8c73c4f97a1dcc","status":"affected","versionType":"git"},{"version":"148abd3b5b146021a637d36ac5c0ee91cd4ad520","lessThan":"f1ba602afd5ee6609fd71a0d112d18e8447a485f","status":"affected","versionType":"git"},{"version":"148abd3b5b146021a637d36ac5c0ee91cd4ad520","lessThan":"6dd8e257f7cafda7fbf10d81b3c55c9bba4825f4","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/media/tuners/tda18250.c"],"versions":[{"version":"4.16","status":"affected"},{"version":"0","lessThan":"4.16","status":"unaffected","versionType":"semver"},{"version":"5.10.270","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.221","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.188","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.157","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.110","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.51","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.5","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.16","versionEndExcluding":"5.10.270"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.16","versionEndExcluding":"5.15.221"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.16","versionEndExcluding":"6.1.188"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.16","versionEndExcluding":"6.6.157"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.16","versionEndExcluding":"6.12.110"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.16","versionEndExcluding":"6.18.51"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.16","versionEndExcluding":"7.2.5"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"4.16","versionEndExcluding":"7.3-rc1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/cf8e3b3d7d9a6a96f4df6246e2e14b32f58d889e"},{"url":"https://git.kernel.org/stable/c/4e21f0e5696d3148b183c7e21dd44f7dec0d07ef"},{"url":"https://git.kernel.org/stable/c/3e5568d554c5f6da2cbba45684295927ebefd943"},{"url":"https://git.kernel.org/stable/c/593b1172e5d548581dfdb9a63713088f5dfab255"},{"url":"https://git.kernel.org/stable/c/0e0fbdb4c9381e2ea647a3fe3bf39bdb02ea5b73"},{"url":"https://git.kernel.org/stable/c/7c62bd653563939ff0d0fdfd4b8c73c4f97a1dcc"},{"url":"https://git.kernel.org/stable/c/f1ba602afd5ee6609fd71a0d112d18e8447a485f"},{"url":"https://git.kernel.org/stable/c/6dd8e257f7cafda7fbf10d81b3c55c9bba4825f4"}],"title":"media: tda18250: fix possible integer overflow","x_generator":{"engine":"bippy-1.2.0"}}}}