Out-of-bounds read in Linux kernel - CVE-2026-64299
Published: July 27, 2026
Vulnerability details
The vulnerability allows a local user to disclose sensitive information.
The vulnerability exists due to an out-of-bounds read in regex_match_glob() glob matching in the tracing event filter subsystem when processing non-NUL-terminated string event fields. A local user can supply a crafted glob filter against such fields to disclose sensitive information.
One reported path reaches the issue from the xfs_lookup tracepoint, and the affected string fields may be dynamic char arrays copied without a trailing NUL byte.
Affected software
openEuler
Ubuntu
kernel-tools-debuginfo
bpftool
kernel
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-devel
kernel-source
kernel-tools
kernel-tools-devel
perf
perf-debuginfo
python2-perf
python2-perf-debuginfo
python3-perf
python3-perf-debuginfo
kernel-headers
kernel-extra-modules
linux (Ubuntu package)
linux-gcp-7.0 (Ubuntu package)
linux-oem-7.0 (Ubuntu package)
How to mitigate CVE-2026-64299
kernel-tools-debuginfo - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
bpftool - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
bpftool-debuginfo - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-debuginfo - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-debugsource - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-devel - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-source - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-tools - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-tools-devel - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
perf - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
perf-debuginfo - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
python2-perf - update to 4.19.90-2608.3.0.0385
python2-perf-debuginfo - update to 4.19.90-2608.3.0.0385
python3-perf - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
python3-perf-debuginfo - addressed in versions 4.19.90-2608.3.0.0385, 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-headers - addressed in versions 5.10.0-327.0.0.228, 6.6.0-145.3.29.160
kernel-extra-modules - update to 6.6.0-145.3.29.160
linux (Ubuntu package) - addressed in versions 7.0.0-31.31, 7.0.0-31.31.1, 7.0.0-31.31~24.04.1, 7.0.0-1006.7, 7.0.0-1011.11~24.04.1, 7.0.0-1012.12, 7.0.0-1012.12~24.04.1
linux-gcp-7.0 (Ubuntu package) - update to 7.0.0-1011.11~24.04.1
linux-oem-7.0 (Ubuntu package) - update to 7.0.0-1013.13
External References
- https://git.kernel.org/stable/c/0a6070839b1ef276d5b05bedfb787743e140fb17
- https://git.kernel.org/stable/c/265f3a690f6c7d69ef7d2ca50b04b4853a211df3
- https://git.kernel.org/stable/c/2dad64a97e1df47f5d9ccb17fa319aa348617226
- https://git.kernel.org/stable/c/35ae19764eabfe9c29029d3b5713c86e6855acdf
- https://git.kernel.org/stable/c/56d4c9ab84714eebb285a2fee68aaedf81e3ef15
- https://git.kernel.org/stable/c/e5d5f3bd053a5f14787526c9f0f55ef900d43ac6
- https://git.kernel.org/stable/c/ebb55902856973906c8bb339a3a34824ed4a5086
- https://git.kernel.org/stable/c/ee5b8888d3248618251fb69a2fad92afcb81557e