PT-2026-61220 · Linux+1 · Linux Kernel+1
CVE-2026-63903
·
Publicado
2026-05-20
·
Atualizado
2026-09-07
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
belkin sa read int callback() dentro do driver de serial USB para dispositivos Belkin. O callback de interrupção processa os dados de interrupção como um relatório de status de quatro bytes, lendo os campos LSR/MSR nos deslocamentos 2 e 3. Como o comprimento do buffer de entrada de interrupção é baseado no wMaxPacketSize do endpoint, transferências de interrupção curtas podem ser concluídas com um actual length menor do que o esperado. Isso pode levar a leituras slab-out-of-bounds ou ao processamento de bytes de status obsoletos ao analisar os campos de status.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu