-

CVE-2026-63904

usb: usbtmc: check URB actual_length for interrupt-IN notifications

In the Linux kernel, the following vulnerability has been resolved:

usb: usbtmc: check URB actual_length for interrupt-IN notifications

USBTMC devices can use an optional interrupt endpoint for notification
messages. These typically contain two-byte headers indicating the
payload format, but the driver does not check if these headers are
present before accessing the data buffers. In cases where the URB
actual_length is not enough to fit these headers, the driver will either
cause an out-of-bounds read, or consume stale leftover data from a
previous notification.

Fix by checking if actual_data contains enough bytes for the headers,
otherwise resubmit URB to the interrupt endpoint.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version dbf3e7f654c0f06a932b8fcafac78de9d0b81d68
Version < e794bd67b3faf98af46f958897f6b91412c7d2a9
Status affected
Version dbf3e7f654c0f06a932b8fcafac78de9d0b81d68
Version < e3eec3005de44e7f37d8d7724be636446516ab42
Status affected
Version dbf3e7f654c0f06a932b8fcafac78de9d0b81d68
Version < ae87f505917e703ae3b487d9663d78826ff43608
Status affected
Version dbf3e7f654c0f06a932b8fcafac78de9d0b81d68
Version < 5de7df75ef3a2756b25fe3d582a4a2970444fe5a
Status affected
Version dbf3e7f654c0f06a932b8fcafac78de9d0b81d68
Version < 69020fa089f1bf0e1a10a15265f31b143a846409
Status affected
Version dbf3e7f654c0f06a932b8fcafac78de9d0b81d68
Version < 75f6d3da2cc646983f41807ef98851569c12bca9
Status affected
Version dbf3e7f654c0f06a932b8fcafac78de9d0b81d68
Version < f141b01eaa58ac7e323931d670318aa247bff087
Status affected
Version dbf3e7f654c0f06a932b8fcafac78de9d0b81d68
Version < 52f2ad3f7e5eb3b5908e1d685d4342519dc9cfcd
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 4.6
Status affected
Version 0
Version < 4.6
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.114
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/e794bd67b3faf98af46f958897f6b91412c7d2a9
https://git.kernel.org/stable/c/e3eec3005de44e7f37d8d7724be636446516ab42
https://git.kernel.org/stable/c/ae87f505917e703ae3b487d9663d78826ff43608
https://git.kernel.org/stable/c/5de7df75ef3a2756b25fe3d582a4a2970444fe5a
https://git.kernel.org/stable/c/69020fa089f1bf0e1a10a15265f31b143a846409
https://git.kernel.org/stable/c/75f6d3da2cc646983f41807ef98851569c12bca9
https://git.kernel.org/stable/c/f141b01eaa58ac7e323931d670318aa247bff087
https://git.kernel.org/stable/c/52f2ad3f7e5eb3b5908e1d685d4342519dc9cfcd