Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2026-64083

15
FAUCET Score

In the Linux kernel, the following vulnerability has been resolved: hwmon: (pmbus/adm1266) reject short block-read responses in the GPIO accessors adm1266_gpio_get() and adm1266_gpio_get_multiple() both compose the pin-status word as pins_status = read_buf[0] + (read_buf[1] << 8); right after i2c_smbus_read_block_data(), guarding only against an error return. A well-behaved device returns 2 bytes for GPIO_STATUS/PDIO_STATUS, but the helper happily reports a 0- or 1-byte response too. If the device returns 0 bytes, both read_buf slots are uninitialized stack memory; if it returns 1 byte, read_buf[1] is. The composed value then flows through set_bit() into the caller's *bits in adm1266_gpio_get_multiple(), or into the return value of adm1266_gpio_get(), and ends up in userspace via gpiolib (sysfs and the char-dev ioctls). That leaks a few bits of kernel stack per request on any device whose firmware glitch, bus error, or hostile slave produces a short block-read response. Add the missing length check to both call sites and surface a short response as -EIO.

First published: Jul 19, 2026Last modified: Jul 19, 2026

Impacted Technologies

VendorProductVersion(s)CPE
LinuxLinux
5.10CNA affecteddefault affected
LinuxLinux
>= d98dfad35c38c037b37c4adc99df01da571031a5, < 64fa9328948ddcc0f7f3c23ea1756c126d9dffac, >= d98dfad35c38c037b37c4adc99df01da571031a5, < a2d1c819348b36fccbbfcf37c5fa7a50a9b4528f, >= d98dfad35c38c037b37c4adc99df01da571031a5, < a7232f68c43ca62f545049b7f5fbfc75137b843b, >= d98dfad35c38c037b37c4adc99df01da571031a5, < ae25cf2ea9ebd06d7ad416647dbdc7b5d0172946, >= d98dfad35c38c037b37c4adc99df01da571031a5, < c603b6c6840ac0c6285f5eefea0de6242710af21, >= d98dfad35c38c037b37c4adc99df01da571031a5, < eb3cd9bb590460c6127145cb245be925d23f5232, >= d98dfad35c38c037b37c4adc99df01da571031a5, < ee4799becf7d2af3778007e22c2e55c4009a49c7, >= d98dfad35c38c037b37c4adc99df01da571031a5, < fd9196aad9e5a3845cea17de3405ebc700382142CNA affecteddefault unaffected

CVSS Data

CVSS data has not been published for this CVE.

Exploit Intelligence

EPSS Score
0.18%
Probability of exploitation in next 30 days
EPSS Percentile
8.3%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15

Social Chatter

No social media mentions found for this CVE.

Media Mentions

No media coverage found for this CVE.

Remediation

Patch Available

Vendor Patches (19)

ubuntupatch availablevia ubuntu_usn
Product: linux-nvidia-tegra-5.15 (focal)Fixed in: 5.15.0-1064.66~20.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-hwe-5.15 (focal)Fixed in: 5.15.0-186.196~20.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux-lowlatency-hwe-5.15 (focal)Fixed in: 5.15.0-184.194~20.04.1
ubuntupatch availablevia ubuntu_usn
Product: linux (jammy)Fixed in: 5.15.0-186.196
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp (jammy)Fixed in: 5.15.0-1112.122
ubuntupatch availablevia ubuntu_usn
Product: linux-gcp-fips (jammy)Fixed in: 5.15.0-1112.122+fips1
ubuntupatch availablevia ubuntu_usn
Product: linux-gke (jammy)Fixed in: 5.15.0-1108.114
ubuntupatch availablevia ubuntu_usn
Product: linux-gkeop (jammy)Fixed in: 5.15.0-1095.103
ubuntupatch availablevia ubuntu_usn
Product: linux-kvm (jammy)Fixed in: 5.15.0-1104.109
ubuntupatch availablevia ubuntu_usn
Product: linux-lowlatency (jammy)Fixed in: 5.15.0-184.194
ubuntupatch availablevia ubuntu_usn
Product: linux-realtime (jammy)Fixed in: 5.15.0-1111.120
ubuntupatch availablevia ubuntu_usn
Product: linux-xilinx-zynqmp (jammy)Fixed in: 5.15.0-1075.79
ubuntupatch availablevia ubuntu_usn
Product: linux-ibm (resolute)Fixed in: 7.0.0-1010.10
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle (resolute)Fixed in: 7.0.0-1008.8
ubuntupatch availablevia ubuntu_usn
Product: linux-azure-fde (jammy)Fixed in: 5.15.0-1117.126
ubuntupatch availablevia ubuntu_usn
Product: linux-azure (jammy)Fixed in: 5.15.0-1117.126
ubuntupatch availablevia ubuntu_usn
Product: linux-oracle (jammy)Fixed in: 5.15.0-1109.115
ubuntupatch availablevia ubuntu_usn
Product: linux-azure (resolute)Fixed in: 7.0.0-1010.10
ubuntupatch availablevia ubuntu_usn
Product: linux-azure-fde (resolute)Fixed in: 7.0.0-1009.9

Vendor Advisories (6)

ubuntuUSN-8610-1

Linux kernel (Azure CVM) vulnerabilities

Jul 24, 2026
ubuntuUSN-8575-3

Linux kernel vulnerabilities

Jul 24, 2026
ubuntuUSN-8603-1

Linux kernel (Azure) vulnerabilities

Jul 24, 2026
ubuntuUSN-8593-1

Linux kernel vulnerabilities

Jul 23, 2026
ubuntuUSN-8576-1

Linux kernel (NVIDIA Tegra) vulnerabilities

Jul 21, 2026
ubuntuUSN-8575-1

Linux kernel vulnerabilities

Jul 21, 2026

References

git.kernel.org / stable/c/64fa9328948ddcc0f7f3c23ea1756c126d9dffac
git.kernel.org / stable/c/a2d1c819348b36fccbbfcf37c5fa7a50a9b4528f
git.kernel.org / stable/c/a7232f68c43ca62f545049b7f5fbfc75137b843b
git.kernel.org / stable/c/ae25cf2ea9ebd06d7ad416647dbdc7b5d0172946
git.kernel.org / stable/c/c603b6c6840ac0c6285f5eefea0de6242710af21
git.kernel.org / stable/c/eb3cd9bb590460c6127145cb245be925d23f5232
git.kernel.org / stable/c/ee4799becf7d2af3778007e22c2e55c4009a49c7
git.kernel.org / stable/c/fd9196aad9e5a3845cea17de3405ebc700382142