CVE-2026-68165

Source
https://cve.org/CVERecord?id=CVE-2026-68165
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-68165.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2026-68165
Downstream
Published
2026-08-10T11:59:33.152Z
Modified
2026-08-12T04:19:21.643552737Z
Summary
mm/damon/core: validate ranges in damon_set_regions()
Details

In the Linux kernel, the following vulnerability has been resolved:

mm/damon/core: validate ranges in damonsetregions()

DAMON core logic assumes zero length regions don't exist. However, a few DAMON API callers including DAMONSYSFS, DAMONRECLAIM and DAMONLRUSORT allow users to set empty monitoring target regions. This could result in WARNONCE() on CONFIGDAMONDEBUGSANITY enabled kernel, and divide-by-zero from damonmergetwo_regions().

For example, the WANR_ONCE() can be triggered like below.

# grep DAMON_DEBUG_SANITY /boot/config-$(uname -r)
# CONFIG_DAMON_DEBUG_SANITY=y
# damo start
# cd /sys/kernel/mm/damon/admin/kdamonds/0
# echo 0 > contexts/0/targets/0/regions/0/start
# echo 0 > contexts/0/targets/0/regions/0/end
# echo commit > state
# dmesg
[....]
[   73.705780] ------------[ cut here ]------------
[   73.707552] start 0 >= end 0
[   73.708452] WARNING: mm/damon/core.c:359 at damon_new_region+0x6e/0x80, CPU#1: kdamond.0/758
[...]

All DAMON API callers eventually use damonsetregions() to setup the regions. Add the validation logic in the function.

Database specific
{
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/68xxx/CVE-2026-68165.json",
    "cna_assigner": "Linux"
}
References

Affected packages

Git / git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git

Affected ranges

Type
GIT
Repo
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git
Events
Introduced
43b0536cb4710e7bb591edfda7e68a1c327a3409
Fixed
b585facbafbb5cf117b37b1c75819ac046646c27
Fixed
c927b73a5694c735314ea10e7c81c07f9bd51ad7
Fixed
4b6f1d6d5d07855bd1bb9e64922b049062138bfa
Fixed
43aaddd0fa92010a68adeda7744c7cf497a1c8e9
Fixed
1292c0ecb1caefb8ca064a3639d5673991e8810c

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-68165.json"

Linux / Kernel

Package

Name
Kernel

Affected ranges

Type
ECOSYSTEM
Events
Introduced
5.16.0
Fixed
6.6.148
Type
ECOSYSTEM
Events
Introduced
6.7.0
Fixed
6.12.101
Type
ECOSYSTEM
Events
Introduced
6.13.0
Fixed
6.18.42
Type
ECOSYSTEM
Events
Introduced
6.19.0
Fixed
7.1.6

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-68165.json"