-
CVE-2026-89621
- EPSS 0.21%
- Veröffentlicht 11.09.2026 19:45:19
- Zuletzt bearbeitet 14.09.2026 13:19:15
- Erkennungen
HID: mcp2221: validate report size in mcp2221_raw_event()
In the Linux kernel, the following vulnerability has been resolved: HID: mcp2221: validate report size in mcp2221_raw_event() mcp2221_raw_event() never validates the size of incoming HID reports. In the MCP2221_I2C_GET_DATA path it trusts the device-supplied data[3] as the copy length without checking that 4 + data[3] bytes actually exist in the received report. A malicious or misbehaving USB device can send a short report with a large data[3], causing the memcpy to read past the valid report data in the HID transfer buffer and leak uninitialized kernel memory back to userspace through the I2C/SMBus read path. Add a minimum size check at entry and validate that the source range fits within the received report before the copy.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
67a95c21463d066060b0f66d65a75d45bb386ffb
Version <
cb38b1f149b7143355b37e86c841acf0076e5c2a
Status
affected
Version
67a95c21463d066060b0f66d65a75d45bb386ffb
Version <
b2c67dc0e30c308647bbd9b9e5d69a44c9d2733d
Status
affected
Version
67a95c21463d066060b0f66d65a75d45bb386ffb
Version <
fffcfa367072628c3144cca17d2a3c3c9e50c057
Status
affected
Version
67a95c21463d066060b0f66d65a75d45bb386ffb
Version <
c1c508e8923911cb458234997e55b7a4b9aa066f
Status
affected
Version
67a95c21463d066060b0f66d65a75d45bb386ffb
Version <
bdc6a3af0dd734a326acdb7d6401a3b6a9f4f149
Status
affected
Version
67a95c21463d066060b0f66d65a75d45bb386ffb
Version <
127de5919820f88a9d55e8371ad4ac49f625f4c5
Status
affected
Version
67a95c21463d066060b0f66d65a75d45bb386ffb
Version <
7c18fb36708a97ff6772825cc087b6d537bbf0d5
Status
affected
Version
67a95c21463d066060b0f66d65a75d45bb386ffb
Version <
2c9a6998c19503626c57a2267bf279e204113079
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.7
Status
affected
Version
0
Version <
5.7
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.109
Status
unaffected
Version <=
6.18.*
Version
6.18.50
Status
unaffected
Version <=
7.2.*
Version
7.2.4
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.21% | 0.112 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/bdc6a3af0dd734a326acdb7d6401a3b6a9f4f149
https://git.kernel.org/stable/c/127de5919820f88a9d55e8371ad4ac49f625f4c5
https://git.kernel.org/stable/c/7c18fb36708a97ff6772825cc087b6d537bbf0d5
https://git.kernel.org/stable/c/2c9a6998c19503626c57a2267bf279e204113079
https://git.kernel.org/stable/c/b2c67dc0e30c308647bbd9b9e5d69a44c9d2733d
https://git.kernel.org/stable/c/c1c508e8923911cb458234997e55b7a4b9aa066f
https://git.kernel.org/stable/c/cb38b1f149b7143355b37e86c841acf0076e5c2a
https://git.kernel.org/stable/c/fffcfa367072628c3144cca17d2a3c3c9e50c057