-

CVE-2026-68088

usb: gadget: function: rndis: add length check to response query

In the Linux kernel, the following vulnerability has been resolved:

usb: gadget: function: rndis: add length check to response query

Add variable representations for BufLength and BufOffset in
rndis_query_response(), and perform a length check on them.

This is identical to how rndis_set_response() handles these parameters.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 340600ab4cf0cc41efd01a65af97ebb7d35a7f85
Version < efcf4e4eeea0d69d8da72a7bc5cbd49b6192260e
Status affected
Version 340600ab4cf0cc41efd01a65af97ebb7d35a7f85
Version < bb2b4402b4571b0c989b977779f7be01107ca425
Status affected
Version 340600ab4cf0cc41efd01a65af97ebb7d35a7f85
Version < 585921866d2d7d65d4b0d89927c78f784668cf5f
Status affected
Version 340600ab4cf0cc41efd01a65af97ebb7d35a7f85
Version < caea8b120604312bab2bfeb1a972f9cd17019e93
Status affected
Version 340600ab4cf0cc41efd01a65af97ebb7d35a7f85
Version < f5870777458d8be65d7cd08bc750a03f17998350
Status affected
Version 340600ab4cf0cc41efd01a65af97ebb7d35a7f85
Version < e01e7814b4223560eab0513b7c15b8c82bdc83f3
Status affected
Version 340600ab4cf0cc41efd01a65af97ebb7d35a7f85
Version < b09716040f3fa4a252eeda3ceb5295ea0e39c1fb
Status affected
Version 340600ab4cf0cc41efd01a65af97ebb7d35a7f85
Version < 95f90eea070837f7c72207d5520f805bdefc3bc5
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.13
Status affected
Version 0
Version < 2.6.13
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.074
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/efcf4e4eeea0d69d8da72a7bc5cbd49b6192260e
https://git.kernel.org/stable/c/bb2b4402b4571b0c989b977779f7be01107ca425
https://git.kernel.org/stable/c/585921866d2d7d65d4b0d89927c78f784668cf5f
https://git.kernel.org/stable/c/caea8b120604312bab2bfeb1a972f9cd17019e93
https://git.kernel.org/stable/c/f5870777458d8be65d7cd08bc750a03f17998350
https://git.kernel.org/stable/c/e01e7814b4223560eab0513b7c15b8c82bdc83f3
https://git.kernel.org/stable/c/b09716040f3fa4a252eeda3ceb5295ea0e39c1fb
https://git.kernel.org/stable/c/95f90eea070837f7c72207d5520f805bdefc3bc5