-

CVE-2026-68369

usb: gadget: printer: fix infinite loop in printer_read()

In the Linux kernel, the following vulnerability has been resolved:

usb: gadget: printer: fix infinite loop in printer_read()

printer_read() uses the same variable for the requested copy size and
the number of bytes actually copied to user space. copy_to_user()
returns the number of bytes not copied, so when it fails to copy
anything, the computed copied length becomes zero.

In that case len, buf, current_rx_bytes and current_rx_buf are left
unchanged. If RX data is available and the user buffer remains
unwritable, the read loop can repeat indefinitely.

Track the copied length separately and return -EFAULT, or the number of
bytes already copied, if an iteration makes no progress.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version b185f01a9ab7af586133be2555298e960237359b
Version < 3f81197364b57e5318620c75f3bd63f405f60552
Status affected
Version b185f01a9ab7af586133be2555298e960237359b
Version < e225e2998e5a9b83c838dbbe4511fb0d63f88daf
Status affected
Version b185f01a9ab7af586133be2555298e960237359b
Version < 3081b0e187065c3b9577e393ad664b12854aeaf3
Status affected
Version b185f01a9ab7af586133be2555298e960237359b
Version < 994afccfdcceb73be33f69a8a8ea71e260c9eca5
Status affected
Version b185f01a9ab7af586133be2555298e960237359b
Version < e03597ad9494b500344076589aeaa6c6d2d381d3
Status affected
Version b185f01a9ab7af586133be2555298e960237359b
Version < 4cde0b38cc0cb8b7dc17295801015148de37d1d2
Status affected
Version b185f01a9ab7af586133be2555298e960237359b
Version < e41bbbbb1740ce4d7270ab1cdeca13892d6a8d2e
Status affected
Version b185f01a9ab7af586133be2555298e960237359b
Version < c2e819be6a5c7f34344926b4bd7e3dfca58cf48a
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.1
Status affected
Version 0
Version < 4.1
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.116
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/994afccfdcceb73be33f69a8a8ea71e260c9eca5
https://git.kernel.org/stable/c/e03597ad9494b500344076589aeaa6c6d2d381d3
https://git.kernel.org/stable/c/4cde0b38cc0cb8b7dc17295801015148de37d1d2
https://git.kernel.org/stable/c/e41bbbbb1740ce4d7270ab1cdeca13892d6a8d2e
https://git.kernel.org/stable/c/c2e819be6a5c7f34344926b4bd7e3dfca58cf48a
https://git.kernel.org/stable/c/3081b0e187065c3b9577e393ad664b12854aeaf3
https://git.kernel.org/stable/c/3f81197364b57e5318620c75f3bd63f405f60552
https://git.kernel.org/stable/c/e225e2998e5a9b83c838dbbe4511fb0d63f88daf