PT-2026-61277 · Linux+1 · Linux Kernel+1
CVE-2026-63960
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na função
wcove read rx buffer() onde o PD RX FIFO é copiado para o struct pd message. Este processo é suscetível a um estouro de buffer devido a dois fatores. Primeiro, o campo USBC RXINFO RXBYTES() pode reportar até 31 bytes, enquanto o struct pd message possui apenas 30 bytes; um parceiro malicioso que transmita um quadro de 31 bytes pode fazer com que o loop escreva um byte além do destino. Segundo, a função regmap read() armazena um inteiro não assinado completo no ponteiro de destino. Ao usar um ponteiro de byte msg + i, cada iteração escreve quatro bytes. Na iteração final, os três bytes superiores são gravados além do fim do struct pd message, que está localizado na pilha da thread IRQ em wcove typec irq().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu