PT-2026-65215 · Linux · Linux Kernel
CVE-2026-64540
·
Publicado
2026-07-27
·
Atualizado
2026-08-25
CVSS v3.1
8.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma leitura fora dos limites na função
genelink rx fixup() dentro do driver usbnet para dispositivos GeneLink (GL620A). A função divide quadros RX agregados em pacotes individuais usando um comprimento fornecido pelo dispositivo. Como esse comprimento é limitado apenas por GL MAX PACKET LEN e não é comparado com a quantidade real de bytes recebidos, um dispositivo malicioso pode enviar um Bloco de Solicitação USB (URB) curto com um cabeçalho alegando múltiplos pacotes. Isso faz com que a função skb put data() copie dados além do final do buffer de recebimento, vazando conteúdos do heap do kernel para a pilha de rede. Este problema pode ser acionado sem quaisquer privilégios especiais assim que a interface estiver ativa.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel