PT-2026-61245 · Linux+1 · Linux Kernel+1
CVE-2026-63928
·
Publicado
2026-05-23
·
Atualizado
2026-09-07
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre corrupção de memória no driver USB serial omninet quando um dispositivo malicioso reporta um tamanho máximo de pacote de endpoint menor do que o esperado. Isso pode levar à corrupção de slab controlada pelo usuário, que é a corrupção de blocos de memória gerenciados pelo alocador slab, caso os buffers de bulk-out sejam menores que o tamanho de transferência fixo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu