8.1

CVE-2026-64547

net: usb: net1080: validate packet_len before pad-byte access in rx_fixup

In the Linux kernel, the following vulnerability has been resolved:

net: usb: net1080: validate packet_len before pad-byte access in rx_fixup

For an even packet_len, net1080_rx_fixup() reads the pad byte at
skb->data[packet_len] before the skb->len != packet_len check further
down, and packet_len is only bounded against NC_MAX_PACKET. A malicious
NetChip 1080 device can send a short frame advertising a large even
packet_len (e.g. 0x4000), so the pad-byte read lands past the end of the
skb:

  BUG: KASAN: slab-out-of-bounds in net1080_rx_fixup
  Read of size 1 at addr ffff8880106c83c6 by task ksoftirqd/0/14
   ...
   net1080_rx_fixup (drivers/net/usb/net1080.c:384)
   usbnet_bh (drivers/net/usb/usbnet.c:1589)
   process_one_work (kernel/workqueue.c:3322)
   bh_worker (kernel/workqueue.c:3708)
   tasklet_action (kernel/softirq.c:965)
   handle_softirqs (kernel/softirq.c:622)
   ...

Reject the frame when packet_len >= skb->len before reading.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 904813cd8a0b334189da285bb05af0b18b062502
Version < f42217fa7d535e9ec4151f7971f06f6ea65e850a
Status affected
Version 904813cd8a0b334189da285bb05af0b18b062502
Version < c087749815379e9af2fdbeb08bfc33870b103958
Status affected
Version 904813cd8a0b334189da285bb05af0b18b062502
Version < e4a87126c085b097d29e17e3b7647295bba8be7c
Status affected
Version 904813cd8a0b334189da285bb05af0b18b062502
Version < 685e92934f11d5e215dad58813e2f9955ac2f436
Status affected
Version 904813cd8a0b334189da285bb05af0b18b062502
Version < 4dc8484be3302d187274364820d3bef6c62bde32
Status affected
Version 904813cd8a0b334189da285bb05af0b18b062502
Version < b153cfe84b1340c69a13d0957665a2bfcf21239c
Status affected
Version 904813cd8a0b334189da285bb05af0b18b062502
Version < ea866cab12db1a2100b400a8b03569e5bc0ee29a
Status affected
Version 904813cd8a0b334189da285bb05af0b18b062502
Version < 03f384bc0cb8d4a1301d4f5b0baef2d980258383
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.14
Status affected
Version 0
Version < 2.6.14
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.28% 0.2
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.1 2.8 5.2
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/f42217fa7d535e9ec4151f7971f06f6ea65e850a
https://git.kernel.org/stable/c/c087749815379e9af2fdbeb08bfc33870b103958
https://git.kernel.org/stable/c/e4a87126c085b097d29e17e3b7647295bba8be7c
https://git.kernel.org/stable/c/685e92934f11d5e215dad58813e2f9955ac2f436
https://git.kernel.org/stable/c/4dc8484be3302d187274364820d3bef6c62bde32
https://git.kernel.org/stable/c/b153cfe84b1340c69a13d0957665a2bfcf21239c
https://git.kernel.org/stable/c/ea866cab12db1a2100b400a8b03569e5bc0ee29a
https://git.kernel.org/stable/c/03f384bc0cb8d4a1301d4f5b0baef2d980258383