-

CVE-2026-97539

usb: xusbatm: don't rely on id table pointer arithmetic

In the Linux kernel, the following vulnerability has been resolved:

usb: xusbatm: don't rely on id table pointer arithmetic

The current code is broken when dynamic ID is involved; in such cases
usb_device_id parameter of probe lives on the heap and the pointer
arithmetic will get an index that is wildly out of bound. xusbatm
initialize the USB device IDs dynamically so it can just use driver_info
too.

Even with conversion, xusbatm still cannot support dynamic IDs, so also set
no_dynamic_id.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 733260ff9c45bd4db60f45d17e8560a4a68dff4d
Version < ee4006c2175e8b50ff5d47a54bff52eb29bb1f0d
Status affected
Version 733260ff9c45bd4db60f45d17e8560a4a68dff4d
Version < 5086f5639197f321b766cec0dce383492eaf2305
Status affected
Version 733260ff9c45bd4db60f45d17e8560a4a68dff4d
Version < fad6cab36474758abf55c6419dd79a06a27fcefc
Status affected
Version 733260ff9c45bd4db60f45d17e8560a4a68dff4d
Version < 8944ef1bfda537aaf329c82e7a5f9faf61340aa9
Status affected
Version 733260ff9c45bd4db60f45d17e8560a4a68dff4d
Version < f7db611d98b68d15661561d2cefa774208774ccc
Status affected
Version 733260ff9c45bd4db60f45d17e8560a4a68dff4d
Version < eb6cd6d3d8abeac5d7e8251b898067184afdad8a
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.16
Status affected
Version 0
Version < 2.6.16
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.089
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/fad6cab36474758abf55c6419dd79a06a27fcefc
https://git.kernel.org/stable/c/8944ef1bfda537aaf329c82e7a5f9faf61340aa9
https://git.kernel.org/stable/c/f7db611d98b68d15661561d2cefa774208774ccc
https://git.kernel.org/stable/c/eb6cd6d3d8abeac5d7e8251b898067184afdad8a
https://git.kernel.org/stable/c/5086f5639197f321b766cec0dce383492eaf2305
https://git.kernel.org/stable/c/ee4006c2175e8b50ff5d47a54bff52eb29bb1f0d