PT-2026-43696 · Libusb · Libusb

·

CVE-2026-23679

·

Publicado

2026-04-25

·

Atualizado

2026-09-07

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas libusb versões anteriores a 1.0.30
Descrição Ocorre uma desreferência de ponteiro NULL quando um descritor de configuração USB malformado é fornecido. Especificamente, se uma interface reivindica bNumEndpoints maior que zero, mas é seguida por um descritor específico de classe cujo bLength excede o tamanho do buffer restante, a função parse interface() retorna prematuramente sem alocar a matriz de endpoints. Isso pode ser explorado por meio das funções libusb get active config descriptor ou libusb get config descriptor, fornecendo descritores manipulados via fontes de rede, análise de descritores baseada em arquivos ou passthrough USB virtualizado, resultando no travamento da aplicação ao iterar sobre os endpoints.
Recomendações Atualize para a versão 1.0.30 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-88412
AZL-88791
AZL-89153
BDU:2026-12832
CVE-2026-23679
ECHO-9B94-4C06-2947
JLSEC-2026-665
OESA-2026-2742
OESA-2026-2743
OPENSUSE-SU-2026:21783-1
PYSEC-2026-3978
RHSA-2026:20075

Produtos afetados

Libusb