U.S. flag   An official website of the United States government
Dot gov

Official websites use .gov
A .gov website belongs to an official government organization in the United States.

Https

Secure .gov websites use HTTPS
A lock (Dot gov) or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.

Vulnerability Change Records for CVE-2026-72066

Change History

New CVE Received from kernel.org 8/15/2026 2:21:16 AM

Action Type Old Value New Value
Added Description

                  
                
              
In the Linux kernel, the following vulnerability has been resolved:

cpu: hotplug: Bound hotplug states sysfs output

states_show() adds CPU hotplug state names into a single sysfs buffer
using sprintf(). With enough registered states, this can write past the
end of the PAGE_SIZE buffer.

Use sysfs_emit_at() so output is bounded.
Added Reference

                  
                
              
https://git.kernel.org/stable/c/2408be459c70ef4250da1a9e50f5478e6b250d61
Added Reference

                  
                
              
https://git.kernel.org/stable/c/61a73a123ac7a7fbc57382531f8cb7092d569aba
Added Reference

                  
                
              
https://git.kernel.org/stable/c/631d53102da9f469c96b882b770336bec095b833
Added Reference

                  
                
              
https://git.kernel.org/stable/c/6cb15b81ff545840048fb0e1a6e827d560dbf367
Added Reference

                  
                
              
https://git.kernel.org/stable/c/86f436567f2516a0083b210bedc933544826a2c3
Added Reference

                  
                
              
https://git.kernel.org/stable/c/998f66e9ce320f3433f60b948e3698b744754a46
Added Reference

                  
                
              
https://git.kernel.org/stable/c/de4d3d8ae17dc8b4cf8c59436c4b7e2dc2491635
Added Affected

                  
                
              
[{"vendor":"Linux","product":"Linux","defaultStatus":"unaffected","programFiles":["kernel/cpu.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"98f8cdce1db580b99fce823a48eea2cb2bdb261e","lessThan":"2408be459c70ef4250da1a9e50f5478e6b250d61","versionType":"git","status":"affected"},{"version":"98f8cdce1db580b99fce823a48eea2cb2bdb261e","lessThan":"de4d3d8ae17dc8b4cf8c59436c4b7e2dc2491635","versionType":"git","status":"affected"},{"version":"98f8cdce1db580b99fce823a48eea2cb2bdb261e","lessThan":"998f66e9ce320f3433f60b948e3698b744754a46","versionType":"git","status":"affected"},{"version":"98f8cdce1db580b99fce823a48eea2cb2bdb261e","lessThan":"61a73a123ac7a7fbc57382531f8cb7092d569aba","versionType":"git","status":"affected"},{"version":"98f8cdce1db580b99fce823a48eea2cb2bdb261e","lessThan":"6cb15b81ff545840048fb0e1a6e827d560dbf367","versionType":"git","status":"affected"},{"version":"98f8cdce1db580b99fce823a48eea2cb2bdb261e","lessThan":"631d53102da9f469c96b882b770336bec095b833","versionType":"git","status":"affected"},{"version":"98f8cdce1db580b99fce823a48eea2cb2bdb261e","lessThan":"86f436567f2516a0083b210bedc933544826a2c3","versionType":"git","status":"affected"}]},{"vendor":"Linux","product":"Linux","defaultStatus":"affected","programFiles":["kernel/cpu.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","versions":[{"version":"4.6","status":"affected"},{"version":"0","lessThan":"4.6","versionType":"semver","status":"unaffected"},{"version":"5.15.212","lessThanOrEqual":"5.15.*","versionType":"semver","status":"unaffected"},{"version":"6.1.178","lessThanOrEqual":"6.1.*","versionType":"semver","status":"unaffected"},{"version":"6.6.145","lessThanOrEqual":"6.6.*","versionType":"semver","status":"unaffected"},{"version":"6.12.97","lessThanOrEqual":"6.12.*","versionType":"semver","status":"unaffected"},{"version":"6.18.40","lessThanOrEqual":"6.18.*","versionType":"semver","status":"unaffected"},{"version":"7.1.5","lessThanOrEqual":"7.1.*","versionType":"semver","status":"unaffected"},{"version":"7.2-rc1","lessThanOrEqual":"*","versionType":"original_commit_for_fix","status":"unaffected"}]}]