Out-of-bounds write in Linux kernel - CVE-2026-64304
Published: July 27, 2026
Vulnerability details
The vulnerability allows a local user to cause memory corruption.
The vulnerability exists due to an out-of-bounds write in qat_rsa_setkey_crt() when processing RSA CRT key components larger than half of the key size. A local user can provide a crafted RSA CRT key to cause memory corruption.
The issue occurs because CRT components are bounded by the modulus size in the generic RSA key parser, while the QAT driver allocates half-size DMA buffers for those components.
Affected software
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux for x86_64
Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support
Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support
Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support
Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for IBM z Systems
openEuler
Ubuntu
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
bpftool
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-devel
kernel-headers
kernel-source
kernel-tools
kernel-tools-debuginfo
kernel-tools-devel
perf
perf-debuginfo
python3-perf
python3-perf-debuginfo
kernel
kernel (Red Hat package)
kernel-extra-modules
linux (Ubuntu package)
linux-gcp-7.0 (Ubuntu package)
linux-oem-7.0 (Ubuntu package)
How to mitigate CVE-2026-64304
bpftool - addressed in versions 5.10.0-329.0.0.230, 6.6.0-145.3.29.160
bpftool-debuginfo - addressed in versions 5.10.0-329.0.0.230, 6.6.0-145.3.29.160
kernel-debuginfo - addressed in versions 5.10.0-329.0.0.230, 6.6.0-145.3.29.160
kernel-debugsource - addressed in versions 5.10.0-329.0.0.230, 6.6.0-145.3.29.160
kernel-devel - addressed in versions 5.10.0-329.0.0.230, 6.6.0-145.3.29.160
kernel-headers - addressed in versions 5.10.0-329.0.0.230, 6.6.0-145.3.29.160
kernel-source - addressed in versions 5.10.0-329.0.0.230, 6.6.0-145.3.29.160
kernel-tools - addressed in versions 5.10.0-329.0.0.230, 6.6.0-145.3.29.160
kernel-tools-debuginfo - addressed in versions 5.10.0-329.0.0.230, 6.6.0-145.3.29.160
kernel-tools-devel - addressed in versions 5.10.0-329.0.0.230, 6.6.0-145.3.29.160
perf - addressed in versions 5.10.0-329.0.0.230, 6.6.0-145.3.29.160
perf-debuginfo - addressed in versions 5.10.0-329.0.0.230, 6.6.0-145.3.29.160
python3-perf - addressed in versions 5.10.0-329.0.0.230, 6.6.0-145.3.29.160
python3-perf-debuginfo - addressed in versions 5.10.0-329.0.0.230, 6.6.0-145.3.29.160
kernel - addressed in versions 5.10.0-329.0.0.230, 6.6.0-145.3.29.160
kernel (Red Hat package) - addressed in versions 5.14.0-427.149.1.el9_4, 5.14.0-570.138.1.el9_6, 6.12.0-55.103.1.el10_0, 6.12.0-211.50.1.el10_2
kernel-extra-modules - update to 6.6.0-145.3.29.160
linux (Ubuntu package) - addressed in versions 7.0.0-31.31, 7.0.0-31.31.1, 7.0.0-31.31~24.04.1, 7.0.0-1006.7, 7.0.0-1011.11~24.04.1, 7.0.0-1012.12, 7.0.0-1012.12~24.04.1
linux-gcp-7.0 (Ubuntu package) - update to 7.0.0-1011.11~24.04.1
linux-oem-7.0 (Ubuntu package) - update to 7.0.0-1013.13
External References
- https://git.kernel.org/stable/c/1002719d13072a5e4be1e993aa61dffb4a604e82
- https://git.kernel.org/stable/c/3d61a214fdcda41f1ebfabbb483404032a7b4d91
- https://git.kernel.org/stable/c/500319830d76911c120dc0b9605f8c16d7702844
- https://git.kernel.org/stable/c/6d99c5fadd2df488103f64d6475b63ba6852202b
- https://git.kernel.org/stable/c/6fb62b767f3e27661e8f8d2f7b85f4e098fcdb1a
- https://git.kernel.org/stable/c/b3ac78756588059729b9195fcc9f4b37d54057a5
- https://git.kernel.org/stable/c/c34369473bfe92a0b46ec78d6358e30341c7f481
- https://git.kernel.org/stable/c/ce42224487c504aee4b7ff3a7342e7b4d7e28cc9
Related Security Bulletins
- Out-of-bounds write in Linux kernel qat qat_common driver
- openEuler 22.03 LTS SP4 update for kernel
- Red Hat Enterprise Linux 10 update for kernel
- Red Hat Enterprise Linux 9 update for kernel
- openEuler 24.03 LTS SP3 update for kernel
- Ubuntu update for linux-oem-7.0
- Ubuntu update for linux
- Ubuntu update for linux-gcp-7.0
- Red Hat Enterprise Linux 10 update for kernel
- Red Hat Enterprise Linux 9 update for kernel