-

CVE-2026-63961

usb: typec: altmodes/displayport: validate count before reading Status Update VDO

In the Linux kernel, the following vulnerability has been resolved:

usb: typec: altmodes/displayport: validate count before reading Status Update VDO

A broken/malicious device can send the incorrect count for a status
update VDO, which will cause the kernel to read uninitialized stack data
and send it off elsewhere.

Fix this up by correctly verifying the count for the update object.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 0e3bb7d6894d9b6e67d6382bb03a46a1dc989588
Version < 74aabe9ea30fdfba924fce9594e6aa69a596a4bb
Status affected
Version 0e3bb7d6894d9b6e67d6382bb03a46a1dc989588
Version < dd7118c010f324497c275e8fd7a35c9baaa2a00f
Status affected
Version 0e3bb7d6894d9b6e67d6382bb03a46a1dc989588
Version < 6ffdbcd7a02f3af8fff9b6519830369f574ed44c
Status affected
Version 0e3bb7d6894d9b6e67d6382bb03a46a1dc989588
Version < 70e7045849e954e56dcbf441b6330e66bc996306
Status affected
Version 0e3bb7d6894d9b6e67d6382bb03a46a1dc989588
Version < 64bd6ccc5799f8473d1f37d4d8f53093dfec5c02
Status affected
Version 0e3bb7d6894d9b6e67d6382bb03a46a1dc989588
Version < b10eff5abe6aa2a5af10ed17bddff76e3b6e6b9b
Status affected
Version 0e3bb7d6894d9b6e67d6382bb03a46a1dc989588
Version < 77a759ec30bc5fb0dd9c867b711d0acfed6c7faa
Status affected
Version 0e3bb7d6894d9b6e67d6382bb03a46a1dc989588
Version < 8a18f896e667df491331371b55d4ad644dc51d60
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 4.19
Status affected
Version 0
Version < 4.19
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.114
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/74aabe9ea30fdfba924fce9594e6aa69a596a4bb
https://git.kernel.org/stable/c/dd7118c010f324497c275e8fd7a35c9baaa2a00f
https://git.kernel.org/stable/c/6ffdbcd7a02f3af8fff9b6519830369f574ed44c
https://git.kernel.org/stable/c/70e7045849e954e56dcbf441b6330e66bc996306
https://git.kernel.org/stable/c/64bd6ccc5799f8473d1f37d4d8f53093dfec5c02
https://git.kernel.org/stable/c/b10eff5abe6aa2a5af10ed17bddff76e3b6e6b9b
https://git.kernel.org/stable/c/77a759ec30bc5fb0dd9c867b711d0acfed6c7faa
https://git.kernel.org/stable/c/8a18f896e667df491331371b55d4ad644dc51d60