---
cve: "CVE-2026-80649"
severity: "LOW"
cvss: 3.1
epss: "5.7%"
vendor: "Linux"
kev: false
exploited: false
published: "2026-08-28 08:16:49"
tags: [cve, security, low]
source: tsecurity.de CVE-Dossier
exported: "2026-09-02T22:43:25+02:00"
---

# CVE-2026-80649

> 3.1 LOW

## Beschreibung

In the Linux kernel, the following vulnerability has been resolved:

firmware: arm_scmi: Fix OOB in scmi_power_name_get()

scmi_power_name_get() does not validate the domain number passed by the
external caller, which may lead to an out-of-bounds access.

Fix this by returning "unknown" for invalid domains, like
scmi_reset_name_get() does.

## Patch verfügbar (OSV)

- Kernel ≥ 5.15.212
- Kernel ≥ 6.1.178
- Kernel ≥ 6.6.145
- Kernel ≥ 6.12.97
- Kernel ≥ 6.18.40
- Kernel ≥ 7.1.5

## Referenzen

- <https://git.kernel.org/stable/c/01613f5e4ff6c080260615392338e92e261d109b>
- <https://git.kernel.org/stable/c/ca94597440fa546e56293abe9d0af6c73535d44e>
- <https://git.kernel.org/stable/c/30aa348494531adfb043b2e883afc0439e5fcdca>
- <https://git.kernel.org/stable/c/0db2bb3c948ef8b7364768554d6ab5e1544dc441>
- <https://git.kernel.org/stable/c/11daac2817dca75e3eabb2050bc620c29e686fcd>
- <https://git.kernel.org/stable/c/11bb771f3c55b4cef3879e69da4ddecd6085569c>
- <https://git.kernel.org/stable/c/f9ef3f66f4b18078e464b7606f9497e4dbeb9905>

---
_Exportiert aus dem [tsecurity.de CVE-Dossier](https://tsecurity.de/cve?cve=CVE-2026-80649) · Datenquellen: EUVD (ENISA), NVD, OSV, CISA KEV, FIRST EPSS, Exploit-DB, BSI BITS_
