{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-64087","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-07-19T07:54:57.032Z","datePublished":"2026-07-19T15:39:57.371Z","dateUpdated":"2026-07-19T15:39:57.371Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-07-19T15:39:57.371Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nhwmon: (pmbus/adm1266) reject implausible blackbox record_count\n\nadm1266_nvmem_read_blackbox() loops over a record_count that comes\nstraight from byte 3 of the BLACKBOX_INFO response.  The destination\nbuffer is data->dev_mem, sized for the nvmem cell's declared 2048\nbytes (ADM1266_BLACKBOX_MAX_RECORDS * ADM1266_BLACKBOX_SIZE = 32 * 64).\nA device that reports a record_count greater than 32 -- whether due\nto firmware bugs, bus corruption, or a non-responsive slave returning\n0xff -- would walk read_buff past the end of the dev_mem allocation\non the trailing iterations.\n\nCap record_count at ADM1266_BLACKBOX_MAX_RECORDS (introduced here)\nbefore entering the loop and return -EIO on any larger value, so a\nmalformed BLACKBOX_INFO response cannot drive the loop out of bounds."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/hwmon/pmbus/adm1266.c"],"versions":[{"version":"15609d1893020436e1e8ccfd9ded774a96dd17a2","lessThan":"adcb163ad7cacca317872fc62bd8885e842e45e3","status":"affected","versionType":"git"},{"version":"15609d1893020436e1e8ccfd9ded774a96dd17a2","lessThan":"c2c56092710fe8a893b67b5a3d7e62808d02d84d","status":"affected","versionType":"git"},{"version":"15609d1893020436e1e8ccfd9ded774a96dd17a2","lessThan":"5469e1e7c411acc15fdd8262c99c3ebd9defd594","status":"affected","versionType":"git"},{"version":"15609d1893020436e1e8ccfd9ded774a96dd17a2","lessThan":"f85c81e93dbd6915970bd5f3bffcf62633c4c54c","status":"affected","versionType":"git"},{"version":"15609d1893020436e1e8ccfd9ded774a96dd17a2","lessThan":"0e791cd0140fb136083565aadfbe0f705aa260d0","status":"affected","versionType":"git"},{"version":"15609d1893020436e1e8ccfd9ded774a96dd17a2","lessThan":"75c862adf3d3caab4f49bb3530723c215376e37c","status":"affected","versionType":"git"},{"version":"15609d1893020436e1e8ccfd9ded774a96dd17a2","lessThan":"231db52a5b64d0a9769e298dadc148e1f79b26a6","status":"affected","versionType":"git"},{"version":"15609d1893020436e1e8ccfd9ded774a96dd17a2","lessThan":"4afca954622d672ea65ed961bed01cf91caa034e","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/hwmon/pmbus/adm1266.c"],"versions":[{"version":"5.10","status":"affected"},{"version":"0","lessThan":"5.10","status":"unaffected","versionType":"semver"},{"version":"5.10.258","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.209","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.175","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.142","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.92","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.34","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.0.11","lessThanOrEqual":"7.0.*","status":"unaffected","versionType":"semver"},{"version":"7.1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.10","versionEndExcluding":"5.10.258"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.10","versionEndExcluding":"5.15.209"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.10","versionEndExcluding":"6.1.175"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.10","versionEndExcluding":"6.6.142"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.10","versionEndExcluding":"6.12.92"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.10","versionEndExcluding":"6.18.34"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.10","versionEndExcluding":"7.0.11"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"5.10","versionEndExcluding":"7.1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/adcb163ad7cacca317872fc62bd8885e842e45e3"},{"url":"https://git.kernel.org/stable/c/c2c56092710fe8a893b67b5a3d7e62808d02d84d"},{"url":"https://git.kernel.org/stable/c/5469e1e7c411acc15fdd8262c99c3ebd9defd594"},{"url":"https://git.kernel.org/stable/c/f85c81e93dbd6915970bd5f3bffcf62633c4c54c"},{"url":"https://git.kernel.org/stable/c/0e791cd0140fb136083565aadfbe0f705aa260d0"},{"url":"https://git.kernel.org/stable/c/75c862adf3d3caab4f49bb3530723c215376e37c"},{"url":"https://git.kernel.org/stable/c/231db52a5b64d0a9769e298dadc148e1f79b26a6"},{"url":"https://git.kernel.org/stable/c/4afca954622d672ea65ed961bed01cf91caa034e"}],"title":"hwmon: (pmbus/adm1266) reject implausible blackbox record_count","x_generator":{"engine":"bippy-1.2.0"}}}}