PT-2026-61279 · Linux+1 · Linux Kernel+1
CVE-2026-63962
·
Publicado
2026-05-19
·
Atualizado
2026-09-07
CVSS v2.0
8.3
Alta
| Vetor | AV:N/AC:L/Au:M/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente TCPM do USB Type-C onde a função
svdm consume modes() não realiza verificações de limite no array altmode desc[] durante cada iteração de seu loop. Embora uma verificação seja feita antes do início do loop, a falta de validação por iteração permite que um parceiro de porta malicioso ou com mau funcionamento envie um ACK de Descoberta de Modos não solicitado com Objetos de Dados Definidos pelo Fornecedor (VDOs) excessivos. Isso pode levar a uma gravação fora dos limites, potencialmente sobrescrevendo o array de ponteiros partner altmode[] dentro da estrutura tcpm port com bytes SVID/VDO arbitrários.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu