{"api_version":"1","generated_at":"2026-09-12T11:03:21+00:00","cve":"CVE-2026-89438","urls":{"html":"https://cve.report/CVE-2026-89438","api":"https://cve.report/api/cve/CVE-2026-89438.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-89438","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-89438"},"summary":{"title":"platform/x86: ISST: Validate logical CPU id and clos id","description":"In the Linux kernel, the following vulnerability has been resolved:\n\nplatform/x86: ISST: Validate logical CPU id and clos id\n\nValidate max CLOS ID and logical CPU ID for core power feature.\nReject any clos level or logical CPU number greater than the\nsupported maximum. These are used to calculate MMIO offset.","state":"PUBLISHED","assigner":"Linux","published_at":"2026-09-11 20:19:24","updated_at":"2026-09-11 20:19:24"},"problem_types":[],"metrics":[],"references":[{"url":"https://git.kernel.org/stable/c/124e2dbabe460c2a6e7440f4ad8af560131295c9","name":"https://git.kernel.org/stable/c/124e2dbabe460c2a6e7440f4ad8af560131295c9","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/c9ee2770eb95ba316a56d776b2b66666b70c194b","name":"https://git.kernel.org/stable/c/c9ee2770eb95ba316a56d776b2b66666b70c194b","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/5b032e1dda486ca41d10536bd195bd8a559af1e2","name":"https://git.kernel.org/stable/c/5b032e1dda486ca41d10536bd195bd8a559af1e2","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/82d4afadb02fb4d7d7bb9230900904c10e49ec87","name":"https://git.kernel.org/stable/c/82d4afadb02fb4d7d7bb9230900904c10e49ec87","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-89438","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-89438","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 12a7d2cb811dd8a884dea088a2701fcb8d00136e c9ee2770eb95ba316a56d776b2b66666b70c194b git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 12a7d2cb811dd8a884dea088a2701fcb8d00136e 5b032e1dda486ca41d10536bd195bd8a559af1e2 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 12a7d2cb811dd8a884dea088a2701fcb8d00136e 82d4afadb02fb4d7d7bb9230900904c10e49ec87 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 12a7d2cb811dd8a884dea088a2701fcb8d00136e 124e2dbabe460c2a6e7440f4ad8af560131295c9 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 6.4","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.4 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.12.109 6.12.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.18.50 6.18.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 7.2.4 7.2.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 7.3-rc1 * original_commit_for_fix","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"cna":{"affected":[{"defaultStatus":"unaffected","product":"Linux","programFiles":["drivers/platform/x86/intel/speed_select_if/isst_tpmi_core.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"c9ee2770eb95ba316a56d776b2b66666b70c194b","status":"affected","version":"12a7d2cb811dd8a884dea088a2701fcb8d00136e","versionType":"git"},{"lessThan":"5b032e1dda486ca41d10536bd195bd8a559af1e2","status":"affected","version":"12a7d2cb811dd8a884dea088a2701fcb8d00136e","versionType":"git"},{"lessThan":"82d4afadb02fb4d7d7bb9230900904c10e49ec87","status":"affected","version":"12a7d2cb811dd8a884dea088a2701fcb8d00136e","versionType":"git"},{"lessThan":"124e2dbabe460c2a6e7440f4ad8af560131295c9","status":"affected","version":"12a7d2cb811dd8a884dea088a2701fcb8d00136e","versionType":"git"}]},{"defaultStatus":"affected","product":"Linux","programFiles":["drivers/platform/x86/intel/speed_select_if/isst_tpmi_core.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"6.4"},{"lessThan":"6.4","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"6.12.*","status":"unaffected","version":"6.12.109","versionType":"semver"},{"lessThanOrEqual":"6.18.*","status":"unaffected","version":"6.18.50","versionType":"semver"},{"lessThanOrEqual":"7.2.*","status":"unaffected","version":"7.2.4","versionType":"semver"},{"lessThanOrEqual":"*","status":"unaffected","version":"7.3-rc1","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.12.109","versionStartIncluding":"6.4","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.18.50","versionStartIncluding":"6.4","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"7.2.4","versionStartIncluding":"6.4","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"7.3-rc1","versionStartIncluding":"6.4","vulnerable":true}],"negate":false,"operator":"OR"}]}],"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nplatform/x86: ISST: Validate logical CPU id and clos id\n\nValidate max CLOS ID and logical CPU ID for core power feature.\nReject any clos level or logical CPU number greater than the\nsupported maximum. These are used to calculate MMIO offset."}],"providerMetadata":{"dateUpdated":"2026-09-11T19:43:08.077Z","orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux"},"references":[{"url":"https://git.kernel.org/stable/c/c9ee2770eb95ba316a56d776b2b66666b70c194b"},{"url":"https://git.kernel.org/stable/c/5b032e1dda486ca41d10536bd195bd8a559af1e2"},{"url":"https://git.kernel.org/stable/c/82d4afadb02fb4d7d7bb9230900904c10e49ec87"},{"url":"https://git.kernel.org/stable/c/124e2dbabe460c2a6e7440f4ad8af560131295c9"}],"title":"platform/x86: ISST: Validate logical CPU id and clos id","x_generator":{"engine":"bippy-1.2.0"}}},"cveMetadata":{"assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","assignerShortName":"Linux","cveId":"CVE-2026-89438","datePublished":"2026-09-11T19:43:08.077Z","dateReserved":"2026-09-11T19:38:34.703Z","dateUpdated":"2026-09-11T19:43:08.077Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-09-11 20:19:24","lastModifiedDate":"2026-09-11 20:19:24","problem_types":[],"metrics":[],"configurations":[]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"89438","Ordinal":"1","Title":"platform/x86: ISST: Validate logical CPU id and clos id","CVE":"CVE-2026-89438","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"89438","Ordinal":"1","NoteData":"In the Linux kernel, the following vulnerability has been resolved:\n\nplatform/x86: ISST: Validate logical CPU id and clos id\n\nValidate max CLOS ID and logical CPU ID for core power feature.\nReject any clos level or logical CPU number greater than the\nsupported maximum. These are used to calculate MMIO offset.","Type":"Description","Title":"platform/x86: ISST: Validate logical CPU id and clos id"}]}}}