-
CVE-2026-63898
- EPSS 0.21%
- Veröffentlicht 19.07.2026 14:55:07
- Zuletzt bearbeitet 27.07.2026 17:44:23
- CVE-Watchlists
- Unerledigt
USB: serial: mct_u232: fix memory corruption with small endpoint
In the Linux kernel, the following vulnerability has been resolved: USB: serial: mct_u232: fix memory corruption with small endpoint The driver overrides the maximum transfer size for a specific device which only accepts 16 byte packets for its 32 byte bulk-out endpoint. Make sure to never increase the maximum transfer size to prevent slab corruption should a malicious device report a smaller endpoint max packet size than expected.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
94edbbc5fe00d03cfe1d4e690d7d2cd36317a935
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
bd2ddb3fe9052ad8703593bbec26ecc7ca92869e
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
39e295a91e80f3b91f61c7ada2bde434dcaba20d
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
90dbad14b109e5fdfb4934ff61e561d11ba3742d
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
6cb48f8890f9b2051d7c34823057296a536a31c5
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
d8fdf33d6fcfb90cbec26299baf2352c84b2d768
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
57f332af1745014cd7e40414814ffaa6bc7d3b5b
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
915b36d701950503c4ea0f6e314b10868e59fce3
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.12
Status
affected
Version
0
Version <
2.6.12
Status
unaffected
Version <=
5.10.*
Version
5.10.259
Status
unaffected
Version <=
5.15.*
Version
5.15.210
Status
unaffected
Version <=
6.1.*
Version
6.1.176
Status
unaffected
Version <=
6.6.*
Version
6.6.143
Status
unaffected
Version <=
6.12.*
Version
6.12.94
Status
unaffected
Version <=
6.18.*
Version
6.18.35
Status
unaffected
Version <=
7.0.*
Version
7.0.12
Status
unaffected
Version <=
*
Version
7.1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.21% | 0.114 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/94edbbc5fe00d03cfe1d4e690d7d2cd36317a935
https://git.kernel.org/stable/c/bd2ddb3fe9052ad8703593bbec26ecc7ca92869e
https://git.kernel.org/stable/c/39e295a91e80f3b91f61c7ada2bde434dcaba20d
https://git.kernel.org/stable/c/90dbad14b109e5fdfb4934ff61e561d11ba3742d
https://git.kernel.org/stable/c/6cb48f8890f9b2051d7c34823057296a536a31c5
https://git.kernel.org/stable/c/d8fdf33d6fcfb90cbec26299baf2352c84b2d768
https://git.kernel.org/stable/c/57f332af1745014cd7e40414814ffaa6bc7d3b5b
https://git.kernel.org/stable/c/915b36d701950503c4ea0f6e314b10868e59fce3