CVE-2026-90161

Source
https://cve.org/CVERecord?id=CVE-2026-90161
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-90161.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2026-90161
Downstream
Related
Published
2026-09-17T16:06:52Z
Modified
2026-10-08T02:53:16Z
Severity
  • 7.1 (High) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H CVSS Calculator
Summary
erofs: fix interlaced ztailpacking pclusters
Details

In the Linux kernel, the following vulnerability has been resolved:

erofs: fix interlaced ztailpacking pclusters

On-disk sizes of interlaced pclusters should be block-aligned, and ztailpacking interlaced pclusters should be invalid at all.

Currently, mkfs.erofs won't generate any interlaced pcluster with ztailpacking enabled, so this doesn't affect any existing valid filesystems.

However, crafted images can contain invalid interlaced ztailpacking pclusters, resulting in an out-of-bounds read from a kmap'd page and copying irrelevant kernel memory into userspace-visible page cache.

Database specific
{
    "cna_assigner": "Linux",
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/90xxx/CVE-2026-90161.json"
}
References

Affected packages

Git / git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git

Affected ranges

Type
GIT
Repo
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git
Events
Introduced
fdffc091e6f94602558bba712b51bc16f79fd6d5
Fixed
ddb7ea4fd99bf6c4314d1dfca18aec6945ce8054
Fixed
451027c642e752420e1a04237db9ce7b35cee595
Fixed
862427ebb81d1f6abbf74d799790e1694b37b187
Type
GIT
Repo
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git
Events
Introduced
6.0.16
Fixed
6.1
Type
GIT
Repo
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git
Events
Introduced
7d6ef8277e44c22f894d54d26ddb36c22d60712d

Affected versions

v6.*
v6.0.16
v6.0.17
v6.0.18
v6.0.19

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-90161.json"

Linux / Kernel

Package

Name
Kernel

Affected ranges

Type
ECOSYSTEM
Events
Introduced
6.1.0
Fixed
6.18.52
Type
ECOSYSTEM
Events
Introduced
6.19.0
Fixed
7.2.6

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-90161.json"