-
CVE-2026-97539
- EPSS 0.2%
- Veröffentlicht 25.09.2026 10:21:36
- Zuletzt bearbeitet 03.10.2026 11:18:02
- Erkennungen
usb: xusbatm: don't rely on id table pointer arithmetic
In the Linux kernel, the following vulnerability has been resolved: usb: xusbatm: don't rely on id table pointer arithmetic The current code is broken when dynamic ID is involved; in such cases usb_device_id parameter of probe lives on the heap and the pointer arithmetic will get an index that is wildly out of bound. xusbatm initialize the USB device IDs dynamically so it can just use driver_info too. Even with conversion, xusbatm still cannot support dynamic IDs, so also set no_dynamic_id.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
733260ff9c45bd4db60f45d17e8560a4a68dff4d
Version <
ee4006c2175e8b50ff5d47a54bff52eb29bb1f0d
Status
affected
Version
733260ff9c45bd4db60f45d17e8560a4a68dff4d
Version <
5086f5639197f321b766cec0dce383492eaf2305
Status
affected
Version
733260ff9c45bd4db60f45d17e8560a4a68dff4d
Version <
fad6cab36474758abf55c6419dd79a06a27fcefc
Status
affected
Version
733260ff9c45bd4db60f45d17e8560a4a68dff4d
Version <
8944ef1bfda537aaf329c82e7a5f9faf61340aa9
Status
affected
Version
733260ff9c45bd4db60f45d17e8560a4a68dff4d
Version <
f7db611d98b68d15661561d2cefa774208774ccc
Status
affected
Version
733260ff9c45bd4db60f45d17e8560a4a68dff4d
Version <
eb6cd6d3d8abeac5d7e8251b898067184afdad8a
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.16
Status
affected
Version
0
Version <
2.6.16
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.111
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
7.2.*
Version
7.2.7
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.089 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/fad6cab36474758abf55c6419dd79a06a27fcefc
https://git.kernel.org/stable/c/8944ef1bfda537aaf329c82e7a5f9faf61340aa9
https://git.kernel.org/stable/c/f7db611d98b68d15661561d2cefa774208774ccc
https://git.kernel.org/stable/c/eb6cd6d3d8abeac5d7e8251b898067184afdad8a
https://git.kernel.org/stable/c/5086f5639197f321b766cec0dce383492eaf2305
https://git.kernel.org/stable/c/ee4006c2175e8b50ff5d47a54bff52eb29bb1f0d