7.8
HIGH CVSS 3.1
CVE-2026-72105
dm-log: fix a bitset_size overflow on 32bit machines
Description

In the Linux kernel, the following vulnerability has been resolved: dm-log: fix a bitset_size overflow on 32bit machines Commit c20e36b7631d ("dm log: fix out-of-bounds write due to region_count overflow") made sure that region_count could fit in an unsigned int. But the bitmap memory isn't allocated based on region_count. It uses bitset_size (a size_t variable). The first step of calculating bitset_size is to set it to region_count, rounded up to a multiple of BITS_PER_LONG. If region_size is less than BITS_PER_LONG smaller than UINT_MAX, it will get rounded up to 2^32. On a 32bit architecture, this will make bitset_size wrap around to 0 and fail, despite region_count being valid. Since bitset_size gets divided by 8, it can hold any valid region_count. It just needs a special case to handle the rollover. If it is 0, the value rolled over, and bitset size should be set to the number of bytes needed to hold 2^32 bits.

INFO

Published Date :

Aug. 15, 2026, 6:21 a.m.

Last Modified :

Aug. 17, 2026, 6:18 a.m.

Remotely Exploit :

No

Source :

416baaa9-dc9f-4396-8d5f-8c081fb06d67
Affected Products

The following products are affected by CVE-2026-72105 vulnerability. Even if cvefeed.io is aware of the exact versions of the products that are affected, the information is not represented in the table below.

ID Vendor Product Action
1 Linux linux_kernel
CVSS Scores
The Common Vulnerability Scoring System is a standardized framework for assessing the severity of vulnerabilities in software and systems. We collect and displays CVSS scores from various sources for each CVE.
Score Version Severity Vector Exploitability Score Impact Score Source
CVSS 3.1 HIGH 416baaa9-dc9f-4396-8d5f-8c081fb06d67
Solution
Address bitset_size overflow on 32-bit systems by handling rollover.
  • Apply the kernel patch to fix the rollover issue.
  • Ensure bitset_size correctly handles region_count rollover.
  • Allocate bitmap memory based on the corrected bitset_size.
  • Test the fix on 32-bit architectures.
CWE - Common Weakness Enumeration

While CVE identifies specific instances of vulnerabilities, CWE categorizes the common flaws or weaknesses that can lead to vulnerabilities. CVE-2026-72105 is associated with the following CWEs:

Common Attack Pattern Enumeration and Classification (CAPEC)

Common Attack Pattern Enumeration and Classification (CAPEC) stores attack patterns, which are descriptions of the common attributes and approaches employed by adversaries to exploit the CVE-2026-72105 weaknesses.

We scan GitHub repositories to detect new proof-of-concept exploits. Following list is a collection of public exploits and proof-of-concepts, which have been published on GitHub (sorted by the most recently updated).

Results are limited to the first 15 repositories due to potential performance issues.

The following list is the news that have been mention CVE-2026-72105 vulnerability anywhere in the article.

The following table lists the changes that have been made to the CVE-2026-72105 vulnerability over time.

Vulnerability history details can be useful for understanding the evolution of a vulnerability, and for identifying the most recent changes that may impact the vulnerability's severity, exploitability, or other characteristics.

  • CVE Modified by 416baaa9-dc9f-4396-8d5f-8c081fb06d67

    Aug. 17, 2026

    Action Type Old Value New Value
    Added CVSS V3.1 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
    Changed Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '44ab8875ae4a2842bde2d756bed195d375e0debb', 'lessThan': 'cdc4ddf9db2cb79f4ab86b1a509b7ac21b0b6cf5', 'versionType': 'git'}, {'status': 'affected', 'version': 'defe483e47173768c227532694dc78cb65db5f09', 'lessThan': '4b0de5a3ac1fd42acb0dc1f80ac5747e3287d723', 'versionType': 'git'}, {'status': 'affected', 'version': '3ec74da927b4e171a6fc0e77b1188ba4d019af51', 'lessThan': '567602fa72d57169365cbc589e0b8c3be900636d', 'versionType': 'git'}, {'status': 'affected', 'version': 'd4ac87567f86a55c3c92e9a5144dcd943a9772a1', 'lessThan': 'd05e0edfecf5260e6dddd28b2f0cce02bfc6ed7a', 'versionType': 'git'}, {'status': 'affected', 'version': '12bd5b88e91a02785244ff1d20fb157e96e9cdc8', 'lessThan': '1c3412b584e1fb6c665ff33ba7259253bc0082cb', 'versionType': 'git'}, {'status': 'affected', 'version': 'b455903eed4558982be0811f5b7f44f6bbc4ff57', 'lessThan': 'e0b0163a65758ec3a2361ae1cea407898c27f21e', 'versionType': 'git'}, {'status': 'affected', 'version': 'c20e36b7631d83e7535877f08af8b0af72c44b1a', 'lessThan': '79feb87ab2396d49b9b65e4bb815d33cc71cba47', 'versionType': 'git'}, {'status': 'affected', 'version': 'c20e36b7631d83e7535877f08af8b0af72c44b1a', 'lessThan': '9743132a41f4d9d0e54c5f2adcb821b04796bab1', 'versionType': 'git'}, {'status': 'affected', 'version': '4ec8323b9f0764a14d532b1ae9b87f8a9fecb867', 'versionType': 'git'}, {'status': 'affected', 'version': '5.10.258', 'lessThan': '5.10.261', 'versionType': 'semver'}, {'status': 'affected', 'version': '5.15.209', 'lessThan': '5.15.212', 'versionType': 'semver'}, {'status': 'affected', 'version': '6.1.175', 'lessThan': '6.1.178', 'versionType': 'semver'}, {'status': 'affected', 'version': '6.6.141', 'lessThan': '6.6.145', 'versionType': 'semver'}, {'status': 'affected', 'version': '6.12.91', 'lessThan': '6.12.97', 'versionType': 'semver'}, {'status': 'affected', 'version': '6.18.33', 'lessThan': '6.18.40', 'versionType': 'semver'}, {'status': 'affected', 'version': '7.0.10', 'lessThan': '7.1', 'versionType': 'semver'}], 'programFiles': ['drivers/md/dm-log.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '7.1'}, {'status': 'unaffected', 'version': '0', 'lessThan': '7.1', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2-rc3', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['drivers/md/dm-log.c'], 'defaultStatus': 'affected'}] [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '44ab8875ae4a2842bde2d756bed195d375e0debb', 'lessThan': 'cdc4ddf9db2cb79f4ab86b1a509b7ac21b0b6cf5', 'versionType': 'git'}, {'status': 'affected', 'version': 'defe483e47173768c227532694dc78cb65db5f09', 'lessThan': '4b0de5a3ac1fd42acb0dc1f80ac5747e3287d723', 'versionType': 'git'}, {'status': 'affected', 'version': '3ec74da927b4e171a6fc0e77b1188ba4d019af51', 'lessThan': '567602fa72d57169365cbc589e0b8c3be900636d', 'versionType': 'git'}, {'status': 'affected', 'version': 'd4ac87567f86a55c3c92e9a5144dcd943a9772a1', 'lessThan': 'd05e0edfecf5260e6dddd28b2f0cce02bfc6ed7a', 'versionType': 'git'}, {'status': 'affected', 'version': '12bd5b88e91a02785244ff1d20fb157e96e9cdc8', 'lessThan': '1c3412b584e1fb6c665ff33ba7259253bc0082cb', 'versionType': 'git'}, {'status': 'affected', 'version': 'b455903eed4558982be0811f5b7f44f6bbc4ff57', 'lessThan': 'e0b0163a65758ec3a2361ae1cea407898c27f21e', 'versionType': 'git'}, {'status': 'affected', 'version': 'c20e36b7631d83e7535877f08af8b0af72c44b1a', 'lessThan': '79feb87ab2396d49b9b65e4bb815d33cc71cba47', 'versionType': 'git'}, {'status': 'affected', 'version': 'c20e36b7631d83e7535877f08af8b0af72c44b1a', 'lessThan': '9743132a41f4d9d0e54c5f2adcb821b04796bab1', 'versionType': 'git'}, {'status': 'affected', 'version': '4ec8323b9f0764a14d532b1ae9b87f8a9fecb867', 'versionType': 'git'}, {'status': 'affected', 'version': '5.10.258', 'lessThan': '5.10.261', 'versionType': 'semver'}, {'status': 'affected', 'version': '5.15.209', 'lessThan': '5.15.212', 'versionType': 'semver'}, {'status': 'affected', 'version': '6.1.175', 'lessThan': '6.1.178', 'versionType': 'semver'}, {'status': 'affected', 'version': '6.6.141', 'lessThan': '6.6.145', 'versionType': 'semver'}, {'status': 'affected', 'version': '6.12.91', 'lessThan': '6.12.97', 'versionType': 'semver'}, {'status': 'affected', 'version': '6.18.33', 'lessThan': '6.18.40', 'versionType': 'semver'}, {'status': 'affected', 'version': '7.0.10', 'lessThan': '7.1', 'versionType': 'semver'}], 'programFiles': ['drivers/md/dm-log.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '7.1'}, {'status': 'unaffected', 'version': '0', 'lessThan': '7.1', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['drivers/md/dm-log.c'], 'defaultStatus': 'affected'}]
  • New CVE Received by 416baaa9-dc9f-4396-8d5f-8c081fb06d67

    Aug. 15, 2026

    Action Type Old Value New Value
    Added Affected [{'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '44ab8875ae4a2842bde2d756bed195d375e0debb', 'lessThan': 'cdc4ddf9db2cb79f4ab86b1a509b7ac21b0b6cf5', 'versionType': 'git'}, {'status': 'affected', 'version': 'defe483e47173768c227532694dc78cb65db5f09', 'lessThan': '4b0de5a3ac1fd42acb0dc1f80ac5747e3287d723', 'versionType': 'git'}, {'status': 'affected', 'version': '3ec74da927b4e171a6fc0e77b1188ba4d019af51', 'lessThan': '567602fa72d57169365cbc589e0b8c3be900636d', 'versionType': 'git'}, {'status': 'affected', 'version': 'd4ac87567f86a55c3c92e9a5144dcd943a9772a1', 'lessThan': 'd05e0edfecf5260e6dddd28b2f0cce02bfc6ed7a', 'versionType': 'git'}, {'status': 'affected', 'version': '12bd5b88e91a02785244ff1d20fb157e96e9cdc8', 'lessThan': '1c3412b584e1fb6c665ff33ba7259253bc0082cb', 'versionType': 'git'}, {'status': 'affected', 'version': 'b455903eed4558982be0811f5b7f44f6bbc4ff57', 'lessThan': 'e0b0163a65758ec3a2361ae1cea407898c27f21e', 'versionType': 'git'}, {'status': 'affected', 'version': 'c20e36b7631d83e7535877f08af8b0af72c44b1a', 'lessThan': '79feb87ab2396d49b9b65e4bb815d33cc71cba47', 'versionType': 'git'}, {'status': 'affected', 'version': 'c20e36b7631d83e7535877f08af8b0af72c44b1a', 'lessThan': '9743132a41f4d9d0e54c5f2adcb821b04796bab1', 'versionType': 'git'}, {'status': 'affected', 'version': '4ec8323b9f0764a14d532b1ae9b87f8a9fecb867', 'versionType': 'git'}, {'status': 'affected', 'version': '5.10.258', 'lessThan': '5.10.261', 'versionType': 'semver'}, {'status': 'affected', 'version': '5.15.209', 'lessThan': '5.15.212', 'versionType': 'semver'}, {'status': 'affected', 'version': '6.1.175', 'lessThan': '6.1.178', 'versionType': 'semver'}, {'status': 'affected', 'version': '6.6.141', 'lessThan': '6.6.145', 'versionType': 'semver'}, {'status': 'affected', 'version': '6.12.91', 'lessThan': '6.12.97', 'versionType': 'semver'}, {'status': 'affected', 'version': '6.18.33', 'lessThan': '6.18.40', 'versionType': 'semver'}, {'status': 'affected', 'version': '7.0.10', 'lessThan': '7.1', 'versionType': 'semver'}], 'programFiles': ['drivers/md/dm-log.c'], 'defaultStatus': 'unaffected'}, {'repo': 'https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git', 'vendor': 'Linux', 'product': 'Linux', 'versions': [{'status': 'affected', 'version': '7.1'}, {'status': 'unaffected', 'version': '0', 'lessThan': '7.1', 'versionType': 'semver'}, {'status': 'unaffected', 'version': '5.10.261', 'versionType': 'semver', 'lessThanOrEqual': '5.10.*'}, {'status': 'unaffected', 'version': '5.15.212', 'versionType': 'semver', 'lessThanOrEqual': '5.15.*'}, {'status': 'unaffected', 'version': '6.1.178', 'versionType': 'semver', 'lessThanOrEqual': '6.1.*'}, {'status': 'unaffected', 'version': '6.6.145', 'versionType': 'semver', 'lessThanOrEqual': '6.6.*'}, {'status': 'unaffected', 'version': '6.12.97', 'versionType': 'semver', 'lessThanOrEqual': '6.12.*'}, {'status': 'unaffected', 'version': '6.18.40', 'versionType': 'semver', 'lessThanOrEqual': '6.18.*'}, {'status': 'unaffected', 'version': '7.1.5', 'versionType': 'semver', 'lessThanOrEqual': '7.1.*'}, {'status': 'unaffected', 'version': '7.2-rc3', 'versionType': 'original_commit_for_fix', 'lessThanOrEqual': '*'}], 'programFiles': ['drivers/md/dm-log.c'], 'defaultStatus': 'affected'}]
    Added Description In the Linux kernel, the following vulnerability has been resolved: dm-log: fix a bitset_size overflow on 32bit machines Commit c20e36b7631d ("dm log: fix out-of-bounds write due to region_count overflow") made sure that region_count could fit in an unsigned int. But the bitmap memory isn't allocated based on region_count. It uses bitset_size (a size_t variable). The first step of calculating bitset_size is to set it to region_count, rounded up to a multiple of BITS_PER_LONG. If region_size is less than BITS_PER_LONG smaller than UINT_MAX, it will get rounded up to 2^32. On a 32bit architecture, this will make bitset_size wrap around to 0 and fail, despite region_count being valid. Since bitset_size gets divided by 8, it can hold any valid region_count. It just needs a special case to handle the rollover. If it is 0, the value rolled over, and bitset size should be set to the number of bytes needed to hold 2^32 bits.
    Added Reference https://git.kernel.org/stable/c/1c3412b584e1fb6c665ff33ba7259253bc0082cb
    Added Reference https://git.kernel.org/stable/c/4b0de5a3ac1fd42acb0dc1f80ac5747e3287d723
    Added Reference https://git.kernel.org/stable/c/567602fa72d57169365cbc589e0b8c3be900636d
    Added Reference https://git.kernel.org/stable/c/79feb87ab2396d49b9b65e4bb815d33cc71cba47
    Added Reference https://git.kernel.org/stable/c/9743132a41f4d9d0e54c5f2adcb821b04796bab1
    Added Reference https://git.kernel.org/stable/c/cdc4ddf9db2cb79f4ab86b1a509b7ac21b0b6cf5
    Added Reference https://git.kernel.org/stable/c/d05e0edfecf5260e6dddd28b2f0cce02bfc6ed7a
    Added Reference https://git.kernel.org/stable/c/e0b0163a65758ec3a2361ae1cea407898c27f21e
EPSS is a daily estimate of the probability of exploitation activity being observed over the next 30 days. Following chart shows the EPSS score history of the vulnerability.