-

CVE-2026-90034

usb: image: mdc800: change kmalloc() to kzalloc()

In the Linux kernel, the following vulnerability has been resolved:

usb: image: mdc800: change kmalloc() to kzalloc()

Change the kmalloc() calls in usb_mdc800_init() for irq_urb_buffer and
download_urb_buffer to kzalloc(), avoiding potential stack leaks if a
shorter message is received in mdc800_usb_irq() and
mdc800_usb_download_notify()
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 6c601410d1a9ae645f604fe2f61b9f4942c77dfb
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 2df8f7720ed91f1aad4f128553b6e90c7c5fac1e
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 67c6726dd6048a2781aa43a2bf9fcf1e16ee3a7d
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 553c375e86a49882e95840565512e17bff31cc3a
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 8c38049879f2108f57c98f03cc7f3db51a12bdab
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 838455cc8bfe1278150d1d776529edea6cd4c1dd
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < e22428f0c038c23109c0383a235aa607b0cd4c95
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 2430eb81e44111b30eeb5273bbcf8b24ca517ef9
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.12
Status affected
Version 0
Version < 2.6.12
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.097
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/6c601410d1a9ae645f604fe2f61b9f4942c77dfb
https://git.kernel.org/stable/c/2df8f7720ed91f1aad4f128553b6e90c7c5fac1e
https://git.kernel.org/stable/c/67c6726dd6048a2781aa43a2bf9fcf1e16ee3a7d
https://git.kernel.org/stable/c/553c375e86a49882e95840565512e17bff31cc3a
https://git.kernel.org/stable/c/8c38049879f2108f57c98f03cc7f3db51a12bdab
https://git.kernel.org/stable/c/838455cc8bfe1278150d1d776529edea6cd4c1dd
https://git.kernel.org/stable/c/e22428f0c038c23109c0383a235aa607b0cd4c95
https://git.kernel.org/stable/c/2430eb81e44111b30eeb5273bbcf8b24ca517ef9