CVE-2026-98204
In the Linux kernel, the following vulnerability has been resolved:
Input: rmi_smbus - fix out-of-bounds read in rmi_smb_write_block()
When chunking writes into SMBus blocks in rmi_smb_write_block(), the loop calculates block_len using the original total length (len) instead of the remaining length (cur_len).
If len is greater than 32 bytes (SMB_MAX_COUNT), block_len remains 32 for every iteration, even on the final partial chunk where fewer than 32 bytes remain. This causes smb_block_write() to read 32 bytes from the advanced data buffer pointer, reading past the end of the input buffer.
Fix this by calculating block_len using cur_len and advancing the buffer and address pointers by block_len.
CVSS
NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.18%
- Percentil entre todas las CVEs puntuadas: 7
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
Referencias
- https://git.kernel.org/stable/c/29fbcf5834f0a7f74bfd017c07da2411b35a4e2a
- https://git.kernel.org/stable/c/50dd585bee7669eb165e5defcc35d17f3822cfbb
- https://git.kernel.org/stable/c/51cfe54f815ae175c7d1126b983d4d7c89715004
- https://git.kernel.org/stable/c/7c800af1c6030a5f27d46ce7d6d5d75f9c1efaf8
- https://git.kernel.org/stable/c/9f0ce5e162eed8b68345abe839c59768bc60f99a
- https://git.kernel.org/stable/c/d01337c0892d1509500c727edf81380777c2dd0f
- https://git.kernel.org/stable/c/dc05ec97b8299e48e31367a9bc412c7e9c0e2b42
- https://git.kernel.org/stable/c/e022538e13dd1c82af5ec25ac28f12ca0ab26160
JSON original (NVD)
Mostrar
{
"id": "CVE-2026-98204",
"cveTags": [],
"metrics": {},
"affected": [
{
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
"affectedData": [
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "82264d0cf7aef2247563c031ff2ab96579d5d0cc",
"lessThan": "d01337c0892d1509500c727edf81380777c2dd0f",
"versionType": "git"
},
{
"status": "affected",
"version": "82264d0cf7aef2247563c031ff2ab96579d5d0cc",
"lessThan": "7c800af1c6030a5f27d46ce7d6d5d75f9c1efaf8",
"versionType": "git"
},
{
"status": "affected",
"version": "82264d0cf7aef2247563c031ff2ab96579d5d0cc",
"lessThan": "29fbcf5834f0a7f74bfd017c07da2411b35a4e2a",
"versionType": "git"
},
{
"status": "affected",
"version": "82264d0cf7aef2247563c031ff2ab96579d5d0cc",
"lessThan": "50dd585bee7669eb165e5defcc35d17f3822cfbb",
"versionType": "git"
},
{
"status": "affected",
"version": "82264d0cf7aef2247563c031ff2ab96579d5d0cc",
"lessThan": "e022538e13dd1c82af5ec25ac28f12ca0ab26160",
"versionType": "git"
},
{
"status": "affected",
"version": "82264d0cf7aef2247563c031ff2ab96579d5d0cc",
"lessThan": "dc05ec97b8299e48e31367a9bc412c7e9c0e2b42",
"versionType": "git"
},
{
"status": "affected",
"version": "82264d0cf7aef2247563c031ff2ab96579d5d0cc",
"lessThan": "9f0ce5e162eed8b68345abe839c59768bc60f99a",
"versionType": "git"
},
{
"status": "affected",
"version": "82264d0cf7aef2247563c031ff2ab96579d5d0cc",
"lessThan": "51cfe54f815ae175c7d1126b983d4d7c89715004",
"versionType": "git"
}
],
"programFiles": [
"drivers/input/rmi4/rmi_smbus.c"
],
"defaultStatus": "unaffected"
},
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "4.10"
},
{
"status": "unaffected",
"version": "0",
"lessThan": "4.10",
"versionType": "semver"
},
{
"status": "unaffected",
"version": "5.10.271",
"versionType": "semver",
"lessThanOrEqual": "5.10.*"
},
{
"status": "unaffected",
"version": "5.15.222",
"versionType": "semver",
"lessThanOrEqual": "5.15.*"
},
{
"status": "unaffected",
"version": "6.1.189",
"versionType": "semver",
"lessThanOrEqual": "6.1.*"
},
{
"status": "unaffected",
"version": "6.6.158",
"versionType": "semver",
"lessThanOrEqual": "6.6.*"
},
{
"status": "unaffected",
"version": "6.12.112",
"versionType": "semver",
"lessThanOrEqual": "6.12.*"
},
{
"status": "unaffected",
"version": "6.18.54",
"versionType": "semver",
"lessThanOrEqual": "6.18.*"
},
{
"status": "unaffected",
"version": "7.2.8",
"versionType": "semver",
"lessThanOrEqual": "7.2.*"
},
{
"status": "unaffected",
"version": "7.3-rc4",
"versionType": "original_commit_for_fix",
"lessThanOrEqual": "*"
}
],
"programFiles": [
"drivers/input/rmi4/rmi_smbus.c"
],
"defaultStatus": "affected"
}
]
}
],
"published": "2026-10-06T09:18:06.383",
"references": [
{
"url": "https://git.kernel.org/stable/c/29fbcf5834f0a7f74bfd017c07da2411b35a4e2a",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/50dd585bee7669eb165e5defcc35d17f3822cfbb",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/51cfe54f815ae175c7d1126b983d4d7c89715004",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/7c800af1c6030a5f27d46ce7d6d5d75f9c1efaf8",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/9f0ce5e162eed8b68345abe839c59768bc60f99a",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/d01337c0892d1509500c727edf81380777c2dd0f",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/dc05ec97b8299e48e31367a9bc412c7e9c0e2b42",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/e022538e13dd1c82af5ec25ac28f12ca0ab26160",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}
],
"vulnStatus": "Received",
"descriptions": [
{
"lang": "en",
"value": "In the Linux kernel, the following vulnerability has been resolved:\n\nInput: rmi_smbus - fix out-of-bounds read in rmi_smb_write_block()\n\nWhen chunking writes into SMBus blocks in rmi_smb_write_block(), the\nloop calculates block_len using the original total length (len) instead\nof the remaining length (cur_len).\n\nIf len is greater than 32 bytes (SMB_MAX_COUNT), block_len remains 32\nfor every iteration, even on the final partial chunk where fewer than 32\nbytes remain. This causes smb_block_write() to read 32 bytes from the\nadvanced data buffer pointer, reading past the end of the input buffer.\n\nFix this by calculating block_len using cur_len and advancing the buffer\nand address pointers by block_len."
}
],
"lastModified": "2026-10-06T09:18:06.383",
"sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}