-

CVE-2026-63956

USB: serial: cypress_m8: fix memory corruption with small endpoint

In the Linux kernel, the following vulnerability has been resolved:

USB: serial: cypress_m8: fix memory corruption with small endpoint

Make sure that the interrupt-out endpoint max packet size is at least
eight bytes to avoid user-controlled slab corruption or NULL-pointer
dereference should a malicious device report a smaller size.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 3416eaa1f8f8d516b77de514e14cf8da256d28fb
Version < 4fcb22218f0a7229b7ce3b3952fb644def293fa5
Status affected
Version 3416eaa1f8f8d516b77de514e14cf8da256d28fb
Version < ad3d1628a46134276546d7a12fedf04be9979158
Status affected
Version 3416eaa1f8f8d516b77de514e14cf8da256d28fb
Version < 52e18ae0c47c5c89e18fcd8022f287f7cc8802ec
Status affected
Version 3416eaa1f8f8d516b77de514e14cf8da256d28fb
Version < 4bcaa59f403dbde6328604a500d65ee8d40975d9
Status affected
Version 3416eaa1f8f8d516b77de514e14cf8da256d28fb
Version < 1ef25704bd3b625fd151c09feee459479f71ee64
Status affected
Version 3416eaa1f8f8d516b77de514e14cf8da256d28fb
Version < 284105c40fc31fff90cdab8a0377aaeb92f87f0e
Status affected
Version 3416eaa1f8f8d516b77de514e14cf8da256d28fb
Version < 6c13f3bb652bc8665e709ba07122612586aea648
Status affected
Version 3416eaa1f8f8d516b77de514e14cf8da256d28fb
Version < e1a9d791fd66ab2431b9e6f6f835823809869047
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.26
Status affected
Version 0
Version < 2.6.26
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.114
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/4fcb22218f0a7229b7ce3b3952fb644def293fa5
https://git.kernel.org/stable/c/ad3d1628a46134276546d7a12fedf04be9979158
https://git.kernel.org/stable/c/52e18ae0c47c5c89e18fcd8022f287f7cc8802ec
https://git.kernel.org/stable/c/4bcaa59f403dbde6328604a500d65ee8d40975d9
https://git.kernel.org/stable/c/1ef25704bd3b625fd151c09feee459479f71ee64
https://git.kernel.org/stable/c/284105c40fc31fff90cdab8a0377aaeb92f87f0e
https://git.kernel.org/stable/c/6c13f3bb652bc8665e709ba07122612586aea648
https://git.kernel.org/stable/c/e1a9d791fd66ab2431b9e6f6f835823809869047