Out-of-bounds read in Linux kernel - CVE-2026-72297

 

Out-of-bounds read in Linux kernel - CVE-2026-72297

Published: August 16, 2026


Vulnerability identifier: #VU143140
CSH Severity: Low
CVSS v4: 4.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-72297
CWE-ID: CWE-125
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to disclose sensitive information.

The vulnerability exists due to an out-of-bounds read in pvc_info() when reading /proc/net/atm/pvc after storing a crafted QoS traffic_class value. A local user can supply out-of-range QoS parameters to trigger an out-of-bounds read and disclose sensitive information.

The issue is caused by invalid traffic_class values being accepted into vcc->qos during QoS validation.


Affected software

Linux kernel
SUSE Linux Enterprise Server 12 SP5
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Live Patching
kgraft-patch-4_12_14-122_328-default
dlm-kmp-default
kernel-default-man
kernel-macros
kernel-devel
kernel-source
kernel-default-devel-debuginfo
kernel-default-base
kernel-default-devel
cluster-md-kmp-default
gfs2-kmp-default
ocfs2-kmp-default-debuginfo
gfs2-kmp-default-debuginfo
kernel-default
ocfs2-kmp-default
kernel-default-base-debuginfo
dlm-kmp-default-debuginfo
cluster-md-kmp-default-debuginfo
kernel-syms
kernel-default-kgraft
kernel-default-debuginfo
kernel-default-kgraft-devel
kernel-default-debugsource

How to mitigate CVE-2026-72297

Install security update from vendor's repository.

Linux kernel - update to 7.0 rc3
kgraft-patch-4_12_14-122_328-default - update to 1-8.5.1
dlm-kmp-default - update to 4.12.14-122.328.1
kernel-default-man - update to 4.12.14-122.328.1
kernel-macros - update to 4.12.14-122.328.1
kernel-devel - update to 4.12.14-122.328.1
kernel-source - update to 4.12.14-122.328.1
kernel-default-devel-debuginfo - update to 4.12.14-122.328.1
kernel-default-base - update to 4.12.14-122.328.1
kernel-default-devel - update to 4.12.14-122.328.1
cluster-md-kmp-default - update to 4.12.14-122.328.1
gfs2-kmp-default - update to 4.12.14-122.328.1
ocfs2-kmp-default-debuginfo - update to 4.12.14-122.328.1
gfs2-kmp-default-debuginfo - update to 4.12.14-122.328.1
kernel-default - update to 4.12.14-122.328.1
ocfs2-kmp-default - update to 4.12.14-122.328.1
kernel-default-base-debuginfo - update to 4.12.14-122.328.1
dlm-kmp-default-debuginfo - update to 4.12.14-122.328.1
cluster-md-kmp-default-debuginfo - update to 4.12.14-122.328.1
kernel-syms - update to 4.12.14-122.328.1
kernel-default-kgraft - update to 4.12.14-122.328.1
kernel-default-debuginfo - update to 4.12.14-122.328.1
kernel-default-kgraft-devel - update to 4.12.14-122.328.1
kernel-default-debugsource - update to 4.12.14-122.328.1

External References

Related Security Bulletins