CVE-2026-68165

Source
https://cve.org/CVERecord?id=CVE-2026-68165
Import Source
https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2026-68165.json
JSON Data
https://api.test.osv.dev/v1/vulns/CVE-2026-68165
Downstream
Published
2026-08-10T11:59:33Z
Modified
2026-08-21T03:30:36Z
Summary
mm/damon/core: validate ranges in damon_set_regions()
Details

In the Linux kernel, the following vulnerability has been resolved:

mm/damon/core: validate ranges in damon_set_regions()

DAMON core logic assumes zero length regions don't exist. However, a few DAMON API callers including DAMON_SYSFS, DAMON_RECLAIM and DAMON_LRU_SORT allow users to set empty monitoring target regions. This could result in WARN_ONCE() on CONFIG_DAMON_DEBUG_SANITY enabled kernel, and divide-by-zero from damon_merge_two_regions().

For example, the WANR_ONCE() can be triggered like below.

# grep DAMON_DEBUG_SANITY /boot/config-$(uname -r)
# CONFIG_DAMON_DEBUG_SANITY=y
# damo start
# cd /sys/kernel/mm/damon/admin/kdamonds/0
# echo 0 > contexts/0/targets/0/regions/0/start
# echo 0 > contexts/0/targets/0/regions/0/end
# echo commit > state
# dmesg
[....]
[   73.705780] ------------[ cut here ]------------
[   73.707552] start 0 >= end 0
[   73.708452] WARNING: mm/damon/core.c:359 at damon_new_region+0x6e/0x80, CPU#1: kdamond.0/758
[...]

All DAMON API callers eventually use damon_set_regions() to setup the regions. Add the validation logic in the function.

Database specific
{
    "cna_assigner": "Linux",
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/68xxx/CVE-2026-68165.json"
}
References

Affected packages

Git / git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git

Affected ranges

Type
GIT
Repo
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git
Events
Introduced
43b0536cb4710e7bb591edfda7e68a1c327a3409
Fixed
71cf8a3ee1c18cfa8b88cc14bac9c2f43dd29f9b
Fixed
b585facbafbb5cf117b37b1c75819ac046646c27
Fixed
c927b73a5694c735314ea10e7c81c07f9bd51ad7
Fixed
4b6f1d6d5d07855bd1bb9e64922b049062138bfa
Fixed
43aaddd0fa92010a68adeda7744c7cf497a1c8e9
Fixed
1292c0ecb1caefb8ca064a3639d5673991e8810c

Database specific

source
"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2026-68165.json"

Linux / Kernel

Package

Name
Kernel

Affected ranges

Type
ECOSYSTEM
Events
Introduced
5.16.0
Fixed
6.1.183
Type
ECOSYSTEM
Events
Introduced
6.2.0
Fixed
6.6.148
Type
ECOSYSTEM
Events
Introduced
6.7.0
Fixed
6.12.101
Type
ECOSYSTEM
Events
Introduced
6.13.0
Fixed
6.18.42
Type
ECOSYSTEM
Events
Introduced
6.19.0
Fixed
7.1.6

Database specific

source
"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2026-68165.json"