{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-98155","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-25T10:25:14.320Z","datePublished":"2026-09-25T10:36:25.812Z","dateUpdated":"2026-10-03T11:02:41.459Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-10-03T11:02:41.459Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\naccel/qaic: Address potential out-of-bounds read in resp_worker()\n\nAlthough 'commit 2feec5ae5df7 (\"accel/qaic: Handle DBC deactivation if the\nowner went away\")' fixes the scenario it was intended for by walking the\nmessage and only decoding QAIC_TRANS_DEACTIVATE_FROM_DEV, if present, it\nskipped over the bounds checking code that is included in decode_message().\nThis could lead to issues such as reading past the slab allocation's end,\ninfinite loops or kernel panics. For those issues to happen, a malformed\nwire message is needed to be sent from the device.\n\nInstead of duplicating the bounds checking code already present in\ndecode_message(), use the function inside resp_worker()."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/accel/qaic/qaic_control.c"],"versions":[{"version":"2dd67966f39a2abf8ccb4865031c722e40e01b7f","lessThan":"5807a65f301b6c0e73a2dc03dd6f5e80a2861b72","status":"affected","versionType":"git"},{"version":"08021f2d4a557d6491e3bcc288e96425f50aa3cf","lessThan":"f4b64488f3deca63f7fbc7d7c3835b2e668003f9","status":"affected","versionType":"git"},{"version":"f403094d9075d7c565a3d81002b781c325cb3c07","lessThan":"12deeade460d47031267256ba07add51cc7eabd0","status":"affected","versionType":"git"},{"version":"2feec5ae5df785658924ab6bd91280dc3926507c","lessThan":"c72e81ee46bdd4c221114d6e9515e9b4647616d7","status":"affected","versionType":"git"},{"version":"2feec5ae5df785658924ab6bd91280dc3926507c","lessThan":"ab243f74ab4084ca5c8dec608cb5b0deb27db067","status":"affected","versionType":"git"},{"version":"ee0180e77e6c8482644569632065411de844c515","status":"affected","versionType":"git"},{"version":"6.6.134","lessThan":"6.6.158","status":"affected","versionType":"semver"},{"version":"6.12.81","lessThan":"6.12.111","status":"affected","versionType":"semver"},{"version":"6.18.22","lessThan":"6.18.53","status":"affected","versionType":"semver"},{"version":"6.19.12","lessThan":"6.20","status":"affected","versionType":"semver"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/accel/qaic/qaic_control.c"],"versions":[{"version":"7.0","status":"affected"},{"version":"0","lessThan":"7.0","status":"unaffected","versionType":"semver"},{"version":"6.6.158","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.111","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.53","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.7","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc2","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.6.134","versionEndExcluding":"6.6.158"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.12.81","versionEndExcluding":"6.12.111"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.18.22","versionEndExcluding":"6.18.53"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"7.0","versionEndExcluding":"7.2.7"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"7.0","versionEndExcluding":"7.3-rc2"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.19.12"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/5807a65f301b6c0e73a2dc03dd6f5e80a2861b72"},{"url":"https://git.kernel.org/stable/c/f4b64488f3deca63f7fbc7d7c3835b2e668003f9"},{"url":"https://git.kernel.org/stable/c/12deeade460d47031267256ba07add51cc7eabd0"},{"url":"https://git.kernel.org/stable/c/c72e81ee46bdd4c221114d6e9515e9b4647616d7"},{"url":"https://git.kernel.org/stable/c/ab243f74ab4084ca5c8dec608cb5b0deb27db067"}],"title":"accel/qaic: Address potential out-of-bounds read in resp_worker()","x_generator":{"engine":"bippy-1.2.0"}}}}