Improper input validation in Linux kernel - CVE-2026-89584
Published: September 13, 2026
Vulnerability details
The vulnerability allows a local user to compromise confidentiality, integrity, and availability.
The vulnerability exists due to improper input validation in the block-layer bio_iov_iter_get_pages function when building bios from misaligned user-space vectors. A local user can provide misaligned user-space vectors to compromise confidentiality, integrity, and availability.