Integer overflow in Linux kernel - CVE-2026-74297
Published: August 15, 2026
Vulnerability details
The vulnerability allows a local user to cause a denial of service.
The vulnerability exists due to an integer overflow in set_rq_size() in the RDMA/mlx5 queue pair handling code when processing a user-provided rq_wqe_shift value. A local user can supply a crafted shift value to trigger undefined behavior and cause a denial of service.
Affected software
openEuler
kernel
bpftool
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-devel
kernel-headers
kernel-source
kernel-tools
kernel-tools-debuginfo
kernel-tools-devel
perf
perf-debuginfo
python3-perf
python3-perf-debuginfo
How to mitigate CVE-2026-74297
kernel - update to 5.10.0-331.0.0.232
bpftool - update to 5.10.0-331.0.0.232
bpftool-debuginfo - update to 5.10.0-331.0.0.232
kernel-debuginfo - update to 5.10.0-331.0.0.232
kernel-debugsource - update to 5.10.0-331.0.0.232
kernel-devel - update to 5.10.0-331.0.0.232
kernel-headers - update to 5.10.0-331.0.0.232
kernel-source - update to 5.10.0-331.0.0.232
kernel-tools - update to 5.10.0-331.0.0.232
kernel-tools-debuginfo - update to 5.10.0-331.0.0.232
kernel-tools-devel - update to 5.10.0-331.0.0.232
perf - update to 5.10.0-331.0.0.232
perf-debuginfo - update to 5.10.0-331.0.0.232
python3-perf - update to 5.10.0-331.0.0.232
python3-perf-debuginfo - update to 5.10.0-331.0.0.232
External References
- https://git.kernel.org/stable/c/42f3d2c8c18b92ea33e506a38b64f1a8986c2823
- https://git.kernel.org/stable/c/4b87a2497276a72fd63028e7419abf0fb7ed837b
- https://git.kernel.org/stable/c/6fc874fdfb366bfb11c62e6af9a831c8be59ddda
- https://git.kernel.org/stable/c/9fff54929cc00849d738faa99f06c32399aeb026
- https://git.kernel.org/stable/c/b732db02a2b04cde393638df19de6251ce62a74e
- https://git.kernel.org/stable/c/b746f949c2ac2b041102836095d6d4a2ef21fa75
- https://git.kernel.org/stable/c/c1dbf52d24a8cb1aa56780ba51b72e7d495f258c
- https://git.kernel.org/stable/c/d881d60223aac8fdc12b227d89c76e131e92a9cd