PT-2026-65215 · Linux · Linux Kernel

CVE-2026-64540

·

Publicado

2026-07-27

·

Atualizado

2026-08-25

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma leitura fora dos limites na função genelink rx fixup() dentro do driver usbnet para dispositivos GeneLink (GL620A). A função divide quadros RX agregados em pacotes individuais usando um comprimento fornecido pelo dispositivo. Como esse comprimento é limitado apenas por GL MAX PACKET LEN e não é comparado com a quantidade real de bytes recebidos, um dispositivo malicioso pode enviar um Bloco de Solicitação USB (URB) curto com um cabeçalho alegando múltiplos pacotes. Isso faz com que a função skb put data() copie dados além do final do buffer de recebimento, vazando conteúdos do heap do kernel para a pilha de rede. Este problema pode ser acionado sem quaisquer privilégios especiais assim que a interface estiver ativa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94040
CVE-2026-64540
OPENSUSE-SU-2026:11476-1

Produtos afetados

Linux Kernel