-

CVE-2026-63903

USB: serial: belkin_sa: validate interrupt status length

In the Linux kernel, the following vulnerability has been resolved:

USB: serial: belkin_sa: validate interrupt status length

The Belkin interrupt callback treats interrupt data as a four-byte
status report and reads LSR/MSR fields at offsets 2 and 3. The
interrupt-in buffer length is derived from endpoint wMaxPacketSize, and
short interrupt transfers may complete successfully with a smaller
actual_length.

Check the completed interrupt packet length before parsing status
fields so short interrupt endpoints and short successful packets are
ignored instead of causing out-of-bounds or stale status-byte reads.

KASAN report as below:

BUG: KASAN: slab-out-of-bounds in belkin_sa_read_int_callback()
Read of size 1
Call trace:
  belkin_sa_read_int_callback() (drivers/usb/serial/belkin_sa.c:202)
  __usb_hcd_giveback_urb() (drivers/usb/core/hcd.c:1630)
  dummy_timer() (?:?)
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < f1617539ab90e67da788959bfd314076f093a11a
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < f361359a952da15e70e693c2d7dca5c5843eae3e
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 37e54d1b986df35c936d81e5b59a7aa3ec6938f0
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < ffb739a49186ea784bbd9cb91b647f062395b419
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 6a4602221cba7a738442328d66a2f0b1c9bf6e17
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 22823a319fb2afdf02cacafbed8b613b757efbc8
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < db1e7eb6203d534dad64cac2c793b69e561e657b
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 4ce058df2ee02cc2a0f0fd5cd64ce6f1482a0b65
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.12
Status affected
Version 0
Version < 2.6.12
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.114
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/f1617539ab90e67da788959bfd314076f093a11a
https://git.kernel.org/stable/c/f361359a952da15e70e693c2d7dca5c5843eae3e
https://git.kernel.org/stable/c/37e54d1b986df35c936d81e5b59a7aa3ec6938f0
https://git.kernel.org/stable/c/ffb739a49186ea784bbd9cb91b647f062395b419
https://git.kernel.org/stable/c/6a4602221cba7a738442328d66a2f0b1c9bf6e17
https://git.kernel.org/stable/c/22823a319fb2afdf02cacafbed8b613b757efbc8
https://git.kernel.org/stable/c/db1e7eb6203d534dad64cac2c793b69e561e657b
https://git.kernel.org/stable/c/4ce058df2ee02cc2a0f0fd5cd64ce6f1482a0b65