CVE-2026-80592

Source
https://cve.org/CVERecord?id=CVE-2026-80592
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-80592.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2026-80592
Downstream
Published
2026-08-28T06:48:20.218Z
Modified
2026-08-30T03:47:57.244057731Z
Summary
samples/damon/mtier: fail early if address range parameters are invalid
Details

In the Linux kernel, the following vulnerability has been resolved:

samples/damon/mtier: fail early if address range parameters are invalid

The comment on top of struct damon_region clearly says that

For any use case, @ar should be non-zero positive size.

which is now verified in damonverifynewregion() if the kernel is built with DAMONDEBUG_SANITY.

The WARNONCE() can be triggered if the mtier sample module is enabled before node{0,1}{start,end}_addr have been properly initialized, which is obviously not good.

------------[ cut here ]------------ start 0 >= end 0 WARNING: mm/damon/core.c:217 at damonnewregion+0xf4/0x118, CPU#59: bash/341468 Call trace: damonnewregion+0xf4/0x118 (P) damonsetregions+0xfc/0x3c0 damonsamplemtierbuildctx+0xe8/0x3a8 damonsamplemtierstart+0x1c/0x90 damonsamplemtierenablestore+0x98/0xb0 paramattrstore+0xb4/0x128 moduleattrstore+0x2c/0x50 sysfskfwrite+0x58/0x90 kernfsfopwriteiter+0x16c/0x238 vfswrite+0x2c0/0x370 ksyswrite+0x74/0x118 _arm64syswrite+0x24/0x38 invokesyscall+0xa8/0x118 el0svccommon.constprop.0+0x48/0xf0 doel0svc+0x24/0x38 el0svc+0x54/0x370 el0t64synchandler+0xa0/0xe8 el0t64sync+0x1ac/0x1b0 ---[ end trace 0000000000000000 ]---

Note that the same issue can happen if detectnodeaddresses is true, and node 0 or 1 is memoryless. Fix it together by checking the validity of parameters right before damonnewregion() and fail early if they're invalid.

Database specific
{
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/80xxx/CVE-2026-80592.json",
    "cna_assigner": "Linux"
}
References

Affected packages

Git / git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git

Affected ranges

Type
GIT
Repo
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git
Events
Introduced
82a08bde3cf7bbbe90de57baa181bebf676582c7
Fixed
9d360fb820a3b9576d155e720ec44fef54d2efb5
Fixed
db20589d7b248211f63f4a7f642a49c0832b13ae
Fixed
7746d72c64054976887928d64d2caf25c5a6dcc0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-80592.json"

Linux / Kernel

Package

Name
Kernel

Affected ranges

Type
ECOSYSTEM
Events
Introduced
6.16.0
Fixed
6.18.40
Type
ECOSYSTEM
Events
Introduced
6.19.0
Fixed
7.1.5

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-80592.json"