PT-2026-61277 · Linux+1 · Linux Kernel+1

CVE-2026-63960

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na função wcove read rx buffer() onde o PD RX FIFO é copiado para o struct pd message. Este processo é suscetível a um estouro de buffer devido a dois fatores. Primeiro, o campo USBC RXINFO RXBYTES() pode reportar até 31 bytes, enquanto o struct pd message possui apenas 30 bytes; um parceiro malicioso que transmita um quadro de 31 bytes pode fazer com que o loop escreva um byte além do destino. Segundo, a função regmap read() armazena um inteiro não assinado completo no ponteiro de destino. Ao usar um ponteiro de byte msg + i, cada iteração escreve quatro bytes. Na iteração final, os três bytes superiores são gravados além do fim do struct pd message, que está localizado na pilha da thread IRQ em wcove typec irq().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-92778
CVE-2026-63960
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu