Out-of-bounds write in Linux kernel - CVE-2026-89602
Published: September 12, 2026
Vulnerability details
The vulnerability allows a local privileged user to cause memory corruption.
The vulnerability exists due to an out-of-bounds write in the z_erofs_gbuf_growsize() global-buffer resizing function when retrying a global-buffer resize with an intermediate size after a partial resize. A local privileged user can trigger a resize retry using an intermediate size to cause memory corruption.
The issue requires some global buffers to have been enlarged by a previous resize attempt.