PT-2026-61278 · Linux+1 · Linux Kernel+1
CVE-2026-63961
·
Publicado
2026-05-19
·
Atualizado
2026-09-07
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema na implementação do modo alternativo DisplayPort do USB Type-C, onde o kernel não valida a contagem antes de ler um VDO (Vendor Defined Object) de atualização de status. Um dispositivo malicioso ou com defeito pode fornecer uma contagem incorreta, levando o kernel a ler dados não inicializados da pilha (stack) e transmiti-los.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Access of Memory Location After End of Buffer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu