« Volver al listado

CVE-2026-80912

Estado: RecibidaSin puntuar—

In the Linux kernel, the following vulnerability has been resolved:

selinux: reject an unclaimed class value in security_get_classes()

security_get_classes() sizes an array by p_classes.nprim and fills it at value - 1, so a class value the policy never defines leaves a NULL. sel_make_classes() passes every entry to sel_make_dir(), reaching the same d_alloc_name() dereference as the permission array. The class symbol table is allowed to be sparse (policydb_class_isvalid() exists to absorb that), but this getter builds its own array straight from the hash table and has no such predicate.

Fail the lookup when a value went unclaimed instead of handing out the NULL. Conforming policies define every class they declare and are unaffected.

CVSS

NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-80912",
  "cveTags": [],
  "metrics": {},
  "affected": [
    {
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
      "affectedData": [
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "55fcf09b3fe4325c9395ebbb0322a547a157ebc7",
              "lessThan": "d2e7f7035d6f407119ba5467f7218cc4370844fc",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "55fcf09b3fe4325c9395ebbb0322a547a157ebc7",
              "lessThan": "f38a71868888285efc9c0ab5b032e23919c5a0a1",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "55fcf09b3fe4325c9395ebbb0322a547a157ebc7",
              "lessThan": "3480c081c23d559fd9a6921b76955664f2e95153",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "55fcf09b3fe4325c9395ebbb0322a547a157ebc7",
              "lessThan": "e0285bb152211c00900136b66d4b420c14a59094",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "55fcf09b3fe4325c9395ebbb0322a547a157ebc7",
              "lessThan": "099869e9343a5f8c22b58497f074b34f63cbf856",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "55fcf09b3fe4325c9395ebbb0322a547a157ebc7",
              "lessThan": "841aea4d5a25e16273d04cd07a74142b4687e03b",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "55fcf09b3fe4325c9395ebbb0322a547a157ebc7",
              "lessThan": "d8a10899ea3c84b80de72ca8ee9039e9a5156c9a",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "55fcf09b3fe4325c9395ebbb0322a547a157ebc7",
              "lessThan": "22b05fec62c0fe9864cfceb52f7d0f3a34d9b1dd",
              "versionType": "git"
            }
          ],
          "programFiles": [
            "security/selinux/ss/services.c"
          ],
          "defaultStatus": "unaffected"
        },
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "2.6.23"
            },
            {
              "status": "unaffected",
              "version": "0",
              "lessThan": "2.6.23",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "5.10.270",
              "versionType": "semver",
              "lessThanOrEqual": "5.10.*"
            },
            {
              "status": "unaffected",
              "version": "5.15.221",
              "versionType": "semver",
              "lessThanOrEqual": "5.15.*"
            },
            {
              "status": "unaffected",
              "version": "6.1.188",
              "versionType": "semver",
              "lessThanOrEqual": "6.1.*"
            },
            {
              "status": "unaffected",
              "version": "6.6.153",
              "versionType": "semver",
              "lessThanOrEqual": "6.6.*"
            },
            {
              "status": "unaffected",
              "version": "6.12.105",
              "versionType": "semver",
              "lessThanOrEqual": "6.12.*"
            },
            {
              "status": "unaffected",
              "version": "6.18.46",
              "versionType": "semver",
              "lessThanOrEqual": "6.18.*"
            },
            {
              "status": "unaffected",
              "version": "7.1.10",
              "versionType": "semver",
              "lessThanOrEqual": "7.1.*"
            },
            {
              "status": "unaffected",
              "version": "7.2",
              "versionType": "original_commit_for_fix",
              "lessThanOrEqual": "*"
            }
          ],
          "programFiles": [
            "security/selinux/ss/services.c"
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2026-09-04T18:18:01.047",
  "references": [
    {
      "url": "https://git.kernel.org/stable/c/099869e9343a5f8c22b58497f074b34f63cbf856",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/22b05fec62c0fe9864cfceb52f7d0f3a34d9b1dd",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/3480c081c23d559fd9a6921b76955664f2e95153",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/841aea4d5a25e16273d04cd07a74142b4687e03b",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/d2e7f7035d6f407119ba5467f7218cc4370844fc",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/d8a10899ea3c84b80de72ca8ee9039e9a5156c9a",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/e0285bb152211c00900136b66d4b420c14a59094",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/f38a71868888285efc9c0ab5b032e23919c5a0a1",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    }
  ],
  "vulnStatus": "Received",
  "descriptions": [
    {
      "lang": "en",
      "value": "In the Linux kernel, the following vulnerability has been resolved:\n\nselinux: reject an unclaimed class value in security_get_classes()\n\nsecurity_get_classes() sizes an array by p_classes.nprim and fills it at\nvalue - 1, so a class value the policy never defines leaves a NULL.\nsel_make_classes() passes every entry to sel_make_dir(), reaching the same\nd_alloc_name() dereference as the permission array. The class symbol table\nis allowed to be sparse (policydb_class_isvalid() exists to absorb that),\nbut this getter builds its own array straight from the hash table and has\nno such predicate.\n\nFail the lookup when a value went unclaimed instead of handing out the\nNULL. Conforming policies define every class they declare and are\nunaffected."
    }
  ],
  "lastModified": "2026-09-14T13:18:48.763",
  "sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}