-

CVE-2026-68366

usb: gadget: uvc: clamp SEND_RESPONSE length to the response buffer

In the Linux kernel, the following vulnerability has been resolved:

usb: gadget: uvc: clamp SEND_RESPONSE length to the response buffer

uvc_send_response() builds the UVC control response from a user-supplied
struct uvc_request_data:

	req->length = min_t(unsigned int, uvc->event_length, data->length);
	...
	memcpy(req->buf, data->data, req->length);

req->length is clamped to uvc->event_length, which is taken from the
host control request wLength (up to UVC_MAX_REQUEST_SIZE, 64), and to
data->length, which comes from the UVCIOC_SEND_RESPONSE ioctl and is
only checked for being negative.  The source buffer data->data is only
60 bytes, so a response with uvc->event_length and data->length both
greater than 60 makes memcpy() read past the end of data->data.

Clamp req->length to sizeof(data->data) as well.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1
Version < eaf783c005299a702f2cc96b08cd21ede081f098
Status affected
Version a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1
Version < 568e68d8f80395a64848aa2946af8ade72da0ffb
Status affected
Version a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1
Version < 82ec2c1e456b17451f0736c3983402642f961733
Status affected
Version a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1
Version < 4e116372b7a4f87df0dc0ed4b0ab5b0bb0cc5796
Status affected
Version a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1
Version < 662f6c6c6ff8a6c508e1646c09cae74e28f3cca6
Status affected
Version a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1
Version < 1f03658f3e9b2f8fd1d1003ba389a0390b49a350
Status affected
Version a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1
Version < c8510fbbea09ef0170b56b14dc2b5890dc75be07
Status affected
Version a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1
Version < b70dc75e85ba968b7b76eebfe5d63000080b875b
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.10
Status affected
Version 0
Version < 3.10
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.083
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/4e116372b7a4f87df0dc0ed4b0ab5b0bb0cc5796
https://git.kernel.org/stable/c/662f6c6c6ff8a6c508e1646c09cae74e28f3cca6
https://git.kernel.org/stable/c/1f03658f3e9b2f8fd1d1003ba389a0390b49a350
https://git.kernel.org/stable/c/c8510fbbea09ef0170b56b14dc2b5890dc75be07
https://git.kernel.org/stable/c/b70dc75e85ba968b7b76eebfe5d63000080b875b
https://git.kernel.org/stable/c/568e68d8f80395a64848aa2946af8ade72da0ffb
https://git.kernel.org/stable/c/82ec2c1e456b17451f0736c3983402642f961733
https://git.kernel.org/stable/c/eaf783c005299a702f2cc96b08cd21ede081f098