Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-64559— s390/pkey: Check length in PKEY_VERIFYPROTK ioctl

CVSS 7.8 · High EPSS 0.12% · P2

Affected Version Matrix 10

VendorProductVersion RangeStatus
LinuxLinux8fcc231ce3bea12b78bb94b280cdc03cff342435< 0a9e34ccbe772b8f321388cdbdf4f22b94e513e7affected
8fcc231ce3bea12b78bb94b280cdc03cff342435< 693bf91d4db134f9b1c2840c8e287eee3d993bacaffected
8fcc231ce3bea12b78bb94b280cdc03cff342435< 7e7e03848c918aa0acad5ffd75d929e3afec1554affected
8fcc231ce3bea12b78bb94b280cdc03cff342435< b3d4ab2d7df9426f7f1d3671d7e2108f2ca6e970affected
6.12affected
< 6.12unaffected
6.12.97≤ 6.12.*unaffected
6.18.40≤ 6.18.*unaffected
… +2 more rows
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-64559

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
s390/pkey: Check length in PKEY_VERIFYPROTK ioctl
Source: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: s390/pkey: Check length in PKEY_VERIFYPROTK ioctl Explicitly check the buffer length request structure provided by user-space and fail, if it exceeds the buffer size.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Linux kernel是美国Linux基金会开源的一款操作系统内核。 Linux kernel 6.12版本存在安全漏洞,该漏洞源于未检查PKEY_VERIFYPROTK ioctl中用户空间提供的缓冲区长度,可能导致缓冲区溢出。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
LinuxLinux 8fcc231ce3bea12b78bb94b280cdc03cff342435 ~ 0a9e34ccbe772b8f321388cdbdf4f22b94e513e7 -
LinuxLinux 6.12 -

II. Public POCs for CVE-2026-64559

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-64559

登录查看更多情报信息。

Patches & Fixes for CVE-2026-64559 (2)

Same Patch Batch · Linux · 2026-07-29 · 5 CVEs total

CVE-2026-645578.8 HIGHBluetooth: L2CAP: Fix use-after-free in l2cap_sock_new_connection_cb()
CVE-2026-645607.8 HIGHposix-cpu-timers: Prevent UAF caused by non-leader exec() race
CVE-2026-645587.8 HIGHs390/pkey: Check length in pkey_pckmo handler implementation
CVE-2026-645567.8 HIGHperf/core: Detach event groups during remove_on_exec

IV. Related Vulnerabilities

V. Comments for CVE-2026-64559

No comments yet


Leave a comment