-

CVE-2026-64336

USB: serial: keyspan_pda: fix information leak

In the Linux kernel, the following vulnerability has been resolved:

USB: serial: keyspan_pda: fix information leak

The write() callback is supposed to return the number of characters
accepted or a negative errno. Since the addition of write fifo support
the keyspan_pda implementation will however return the number characters
submitted to the device if the write urb is not already in use. If this
number is larger than the number of characters passed to write(), the
line discipline continues writing data from beyond the tty write buffer.

Fix the information leak by making sure that keyspan_pda_write_start()
returns zero on success as intended.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 02407bc7d42347da7ed2a3926a0b824bfc614914
Version < cccef1711efbcdbe999738ac27d37b9ef6271abd
Status affected
Version 034e38e8f68767fb5438ae3e608ee82919674177
Version < b069b7029862fafaff331d4c664d97d4ae828d6d
Status affected
Version 034e38e8f68767fb5438ae3e608ee82919674177
Version < e52ca411f50539ff1d0c877b9312771ca8a858c1
Status affected
Version 034e38e8f68767fb5438ae3e608ee82919674177
Version < 2f7a6b8ab3845bd1da02604f1a874b52a4555a72
Status affected
Version 034e38e8f68767fb5438ae3e608ee82919674177
Version < e1494191a3aac665d3a2fce16169a97c346253ec
Status affected
Version 034e38e8f68767fb5438ae3e608ee82919674177
Version < cf6ca0aefae03958cfb5b189b0adbfb25c06bfac
Status affected
Version 034e38e8f68767fb5438ae3e608ee82919674177
Version < d4b12b6b395e43a2b1d80be3745631fcaa9c047b
Status affected
Version 034e38e8f68767fb5438ae3e608ee82919674177
Version < 6bfc8d01ac4068eced509f8fc74d0cd205e4dcec
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.11
Status affected
Version 0
Version < 5.11
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.069
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b069b7029862fafaff331d4c664d97d4ae828d6d
https://git.kernel.org/stable/c/e52ca411f50539ff1d0c877b9312771ca8a858c1
https://git.kernel.org/stable/c/2f7a6b8ab3845bd1da02604f1a874b52a4555a72
https://git.kernel.org/stable/c/e1494191a3aac665d3a2fce16169a97c346253ec
https://git.kernel.org/stable/c/cf6ca0aefae03958cfb5b189b0adbfb25c06bfac
https://git.kernel.org/stable/c/d4b12b6b395e43a2b1d80be3745631fcaa9c047b
https://git.kernel.org/stable/c/6bfc8d01ac4068eced509f8fc74d0cd205e4dcec
https://git.kernel.org/stable/c/cccef1711efbcdbe999738ac27d37b9ef6271abd