-
CVE-2026-68368
- EPSS 0.21%
- Veröffentlicht 10.08.2026 12:03:45
- Zuletzt bearbeitet 19.08.2026 17:20:46
- Erkennungen
usb: gadget: f_ncm: validate datagram bounds in ncm_unwrap_ntb()
In the Linux kernel, the following vulnerability has been resolved: usb: gadget: f_ncm: validate datagram bounds in ncm_unwrap_ntb() When unpacking host-supplied NTBs, ncm_unwrap_ntb() checks datagram length against frame_max but does not verify that the datagram fits within the declared block length. Additionally, when decoding multiple NTBs from a single socket buffer, subsequent block lengths are not checked against the actual remaining buffer data. With these checks missing, a malicious USB host can specify datagram offsets and lengths that point beyond the block, or supply secondary NTB headers declaring lengths larger than the buffer. skb_put_data() then copies adjacent kernel memory from skb_shared_info into the network skb. Fix this by verifying that sufficient buffer space remains for the NTB header before parsing, handling zero-length block declarations, ensuring that block lengths never exceed the remaining buffer space, and verifying that each datagram payload stays strictly within the block boundary.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
2b74b0a04d3e9f9f08ff026e5663dce88ff94e52
Version <
35d15bbaec0557330e774ec31412ef508de6e0e0
Status
affected
Version
2b74b0a04d3e9f9f08ff026e5663dce88ff94e52
Version <
6b2be489eaa6293e60549005d91f15ceb150510f
Status
affected
Version
2b74b0a04d3e9f9f08ff026e5663dce88ff94e52
Version <
f87ed889f0f7417b8938c98d8833f559b755373c
Status
affected
Version
2b74b0a04d3e9f9f08ff026e5663dce88ff94e52
Version <
e07751d0527ccc2a1c32eb0b0b7da3b4b9b5381f
Status
affected
Version
2b74b0a04d3e9f9f08ff026e5663dce88ff94e52
Version <
fff1059d139ef798bab917990524faaf25854ca8
Status
affected
Version
2b74b0a04d3e9f9f08ff026e5663dce88ff94e52
Version <
40c706a0224bde194667e3378c689b542fec4b44
Status
affected
Version
2b74b0a04d3e9f9f08ff026e5663dce88ff94e52
Version <
41fd5f2fb0027d3773ae949e3247c2e0a2a7fe5c
Status
affected
Version
2b74b0a04d3e9f9f08ff026e5663dce88ff94e52
Version <
1febec7e47cdcd01f43fb0211094e3010474666e
Status
affected
Version
f7e0611e207d8908c4f2858e244370529a76dbf7
Status
affected
Version
b88ad6e714284b33a47834f5f2a294c2b37c66aa
Status
affected
Version
471b23586387a32857778c511be60ab31c98dcfd
Status
affected
Version
4f529c4d1e436230d3af7c09a3239677a14d2b46
Status
affected
Version
ae6a5394d9fbe118bc95cfe376d6a9d91d7547e8
Status
affected
Version
5bdf93a2f5459f944b416b188178ca4a92fd206f
Status
affected
Version
ff3ba016263ee93a1c6209bf5ab1599de7ab1512
Status
affected
Version
e7ca00f35d8a17af1ae19d529193ebc21bfda164
Status
affected
Version
4.9.235
Version <
4.10
Status
affected
Version
4.14.196
Version <
4.15
Status
affected
Version
4.19.143
Version <
4.20
Status
affected
Version
5.4.62
Version <
5.5
Status
affected
Version
5.8.6
Version <
5.9
Status
affected
Version
4.14.328
Version <
4.15
Status
affected
Version
4.19.297
Version <
4.20
Status
affected
Version
5.4.259
Version <
5.5
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.9
Status
affected
Version
0
Version <
5.9
Status
unaffected
Version <=
5.10.*
Version
5.10.265
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.148
Status
unaffected
Version <=
6.12.*
Version
6.12.101
Status
unaffected
Version <=
6.18.*
Version
6.18.42
Status
unaffected
Version <=
7.1.*
Version
7.1.6
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.21% | 0.116 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/e07751d0527ccc2a1c32eb0b0b7da3b4b9b5381f
https://git.kernel.org/stable/c/fff1059d139ef798bab917990524faaf25854ca8
https://git.kernel.org/stable/c/40c706a0224bde194667e3378c689b542fec4b44
https://git.kernel.org/stable/c/41fd5f2fb0027d3773ae949e3247c2e0a2a7fe5c
https://git.kernel.org/stable/c/1febec7e47cdcd01f43fb0211094e3010474666e
https://git.kernel.org/stable/c/35d15bbaec0557330e774ec31412ef508de6e0e0
https://git.kernel.org/stable/c/6b2be489eaa6293e60549005d91f15ceb150510f
https://git.kernel.org/stable/c/f87ed889f0f7417b8938c98d8833f559b755373c