8.1

CVE-2026-63893

thunderbolt: property: Reject u32 wrap in tb_property_entry_valid()

In the Linux kernel, the following vulnerability has been resolved:

thunderbolt: property: Reject u32 wrap in tb_property_entry_valid()

entry->value is u32 and entry->length is u16; the sum is performed in
u32 and wraps.  A malicious XDomain peer can pick
value = 0xffffff00, length = 0x100 so the sum 0x100000000 wraps to 0
and passes the > block_len check.  tb_property_parse() then passes
entry->value to parse_dwdata() as a dword offset into the property
block, reading attacker-directed memory far past the allocation.

For TEXT-typed entries with the "deviceid" or "vendorid" keys this
lands in xd->device_name / xd->vendor_name and is readable back via
the per-XDomain device_name / vendor_name sysfs attributes; the leak
is NUL-bounded (kstrdup() stops at the first zero byte) and
untargeted (the attacker picks a delta, not an absolute address).
DATA-typed entries are parsed into property->value.data but not
generically surfaced to userspace.

Use check_add_overflow() so a wrapped sum is rejected.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < 6a63623621639acbb39bc2d9fb09559681716695
Status affected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < e8a0b0a93a6ef958e70b1dd4930beb6dc0026b36
Status affected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < 9fee50c4e1e42f6d3cbe30df584f9f648f626071
Status affected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < 8d4a758b407ab3de3be86d1ceadfa35d717d30c7
Status affected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < 5c06a3043ad944f087bb2ae0aae28d820bb9f460
Status affected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < 31b98e503ecca8077e5247253dd5425ab84bc96d
Status affected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < a47784aee77f33f786dc5d7375db821bdae68792
Status affected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < 01deda0152066c6c955f0619114ea6afa070aaec
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 4.15
Status affected
Version 0
Version < 4.15
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.39% 0.317
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.1 2.8 5.2
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/6a63623621639acbb39bc2d9fb09559681716695
https://git.kernel.org/stable/c/e8a0b0a93a6ef958e70b1dd4930beb6dc0026b36
https://git.kernel.org/stable/c/9fee50c4e1e42f6d3cbe30df584f9f648f626071
https://git.kernel.org/stable/c/8d4a758b407ab3de3be86d1ceadfa35d717d30c7
https://git.kernel.org/stable/c/5c06a3043ad944f087bb2ae0aae28d820bb9f460
https://git.kernel.org/stable/c/31b98e503ecca8077e5247253dd5425ab84bc96d
https://git.kernel.org/stable/c/a47784aee77f33f786dc5d7375db821bdae68792
https://git.kernel.org/stable/c/01deda0152066c6c955f0619114ea6afa070aaec