{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-98221","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-09-25T10:25:14.327Z","datePublished":"2026-10-06T08:44:56.728Z","dateUpdated":"2026-10-06T08:44:56.728Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-10-06T08:44:56.728Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nKEYS: trusted: Fix tpm2_load_cmd() boundary check\n\ntpm2_load_cmd() does boundary checks against the ASN.1 size i.e.,\npayload->blob_len. Address this by passing the decoded blob size to\ntpm2_load_cmd(), and use it for the boundary checks."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["security/keys/trusted-keys/trusted_tpm2.c"],"versions":[{"version":"f2219745250f388edacabe6cca73654131c67d0a","lessThan":"cc86227fea28aed86c1fb52a884560b4440da198","status":"affected","versionType":"git"},{"version":"f2219745250f388edacabe6cca73654131c67d0a","lessThan":"b020b447338872440142fe8a57350a483da86b7a","status":"affected","versionType":"git"},{"version":"f2219745250f388edacabe6cca73654131c67d0a","lessThan":"3fd487c69ad3161e358c33c170bab0cf02a071b7","status":"affected","versionType":"git"},{"version":"f2219745250f388edacabe6cca73654131c67d0a","lessThan":"5afa57ea91481c6c49f194b0f5a5c4d96a4d7348","status":"affected","versionType":"git"},{"version":"f2219745250f388edacabe6cca73654131c67d0a","lessThan":"9ddbc5f4bb498aff8096a5231574858a4bffee4f","status":"affected","versionType":"git"},{"version":"f2219745250f388edacabe6cca73654131c67d0a","lessThan":"134825dfc971fbf2b1d0f58f0b3bce8332ad0afb","status":"affected","versionType":"git"},{"version":"f2219745250f388edacabe6cca73654131c67d0a","lessThan":"114f00d738f15dd8c7318369edcdc53dd6d08763","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["security/keys/trusted-keys/trusted_tpm2.c"],"versions":[{"version":"5.13","status":"affected"},{"version":"0","lessThan":"5.13","status":"unaffected","versionType":"semver"},{"version":"5.15.222","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.189","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.158","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.112","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.54","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.2.8","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc4","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.13","versionEndExcluding":"5.15.222"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.13","versionEndExcluding":"6.1.189"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.13","versionEndExcluding":"6.6.158"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.13","versionEndExcluding":"6.12.112"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.13","versionEndExcluding":"6.18.54"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.13","versionEndExcluding":"7.2.8"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.13","versionEndExcluding":"7.3-rc4"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/cc86227fea28aed86c1fb52a884560b4440da198"},{"url":"https://git.kernel.org/stable/c/b020b447338872440142fe8a57350a483da86b7a"},{"url":"https://git.kernel.org/stable/c/3fd487c69ad3161e358c33c170bab0cf02a071b7"},{"url":"https://git.kernel.org/stable/c/5afa57ea91481c6c49f194b0f5a5c4d96a4d7348"},{"url":"https://git.kernel.org/stable/c/9ddbc5f4bb498aff8096a5231574858a4bffee4f"},{"url":"https://git.kernel.org/stable/c/134825dfc971fbf2b1d0f58f0b3bce8332ad0afb"},{"url":"https://git.kernel.org/stable/c/114f00d738f15dd8c7318369edcdc53dd6d08763"}],"title":"KEYS: trusted: Fix tpm2_load_cmd() boundary check","x_generator":{"engine":"bippy-1.2.0"}}}}