{"id":"CVE-2026-89584","summary":"block: validate user space vectors during extraction","details":"In the Linux kernel, the following vulnerability has been resolved:\n\nblock: validate user space vectors during extraction\n\nThe bio-based drivers don't necessarily check the alignment split, and\nstacking block drivers don't always handle a misalignment detected after\nsubmitting the bio. Validate user vectors against the device's\ndma_alignment as the bio is built from the iov_iter, rejecting\nmisaligned early with -EINVAL.","modified":"2026-09-13T03:47:19.543324111Z","published":"2026-09-11T19:44:49.838Z","database_specific":{"cna_assigner":"Linux","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/89xxx/CVE-2026-89584.json"},"references":[{"type":"WEB","url":"https://git.kernel.org/stable/c/14b007e178811db72fbb1ebb3535160db6ec1e6a"},{"type":"WEB","url":"https://git.kernel.org/stable/c/d44a97a3b1c00cc571245124e23e5ceb0a0225a0"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/89xxx/CVE-2026-89584.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-89584"},{"type":"PACKAGE","url":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","events":[{"introduced":"5ff3f74e145adc79b49668adb8de276446acf6be"},{"fixed":"d44a97a3b1c00cc571245124e23e5ceb0a0225a0"},{"fixed":"14b007e178811db72fbb1ebb3535160db6ec1e6a"}]}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-89584.json"}},{"package":{"name":"Kernel","ecosystem":"Linux"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"6.18.0"},{"fixed":"7.2.4"}]}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-89584.json"}}],"schema_version":"1.9.0"}