-

CVE-2026-74458

can: kvaser_usb_leaf: kvaser_usb_leaf_wait_cmd(): validate received command extents

In the Linux kernel, the following vulnerability has been resolved:

can: kvaser_usb_leaf: kvaser_usb_leaf_wait_cmd(): validate received command extents

The wait and bulk receive paths walk variable-length commands from a
USB buffer. A nonzero command shorter than CMD_HEADER_LEN can still be
dispatched, and the wait path copies a matching command into a fixed
caller-owned struct kvaser_cmd using the device-provided length.

Reject nonzero commands that do not contain the fixed header or that
extend beyond the current USB buffer item. In the wait path, also reject
a matching command that exceeds the destination before copying it.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 080f40a6fa28dab299da7a652e444b1e2d9231e7
Version < c00ec53d7dec08134e97071850cc00ef000c5b77
Status affected
Version 080f40a6fa28dab299da7a652e444b1e2d9231e7
Version < d9e91672526ffa279709b15490118aea1bdee714
Status affected
Version 080f40a6fa28dab299da7a652e444b1e2d9231e7
Version < 72f96c2942f11a0ae8663adcb3d9ee986e07d4fa
Status affected
Version 080f40a6fa28dab299da7a652e444b1e2d9231e7
Version < 695aea154bb2d453e6daada1510972fafd075285
Status affected
Version 080f40a6fa28dab299da7a652e444b1e2d9231e7
Version < 3d0897ec623e422695d70d80ae456f89476c5328
Status affected
Version 080f40a6fa28dab299da7a652e444b1e2d9231e7
Version < 185cb1fa38142a3cbf223dd8b3abb24217f330d3
Status affected
Version 080f40a6fa28dab299da7a652e444b1e2d9231e7
Version < 21f0465fd86d77794aaed8e05f833634f68d178d
Status affected
Version 080f40a6fa28dab299da7a652e444b1e2d9231e7
Version < 0293dd153f9dbc1ddf5dacdccc76b363bce4a8ee
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 3.8
Status affected
Version 0
Version < 3.8
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.151
Status unaffected
Version <= 6.12.*
Version 6.12.103
Status unaffected
Version <= 6.18.*
Version 6.18.44
Status unaffected
Version <= 7.1.*
Version 7.1.8
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.075
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/695aea154bb2d453e6daada1510972fafd075285
https://git.kernel.org/stable/c/3d0897ec623e422695d70d80ae456f89476c5328
https://git.kernel.org/stable/c/185cb1fa38142a3cbf223dd8b3abb24217f330d3
https://git.kernel.org/stable/c/21f0465fd86d77794aaed8e05f833634f68d178d
https://git.kernel.org/stable/c/0293dd153f9dbc1ddf5dacdccc76b363bce4a8ee
https://git.kernel.org/stable/c/72f96c2942f11a0ae8663adcb3d9ee986e07d4fa
https://git.kernel.org/stable/c/c00ec53d7dec08134e97071850cc00ef000c5b77
https://git.kernel.org/stable/c/d9e91672526ffa279709b15490118aea1bdee714