PT-2026-69744 · Linux · Linux Kernel
CVE-2026-68344
·
Publicado
2026-08-10
·
Atualizado
2026-08-17
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no driver
ueagle-atm onde as funções uea probe() e uea disconnect() utilizam critérios inconsistentes para distinguir entre dispositivos pré-firmware e pós-firmware. Enquanto a uea probe() depende do ID USB via UEA IS PREFIRM(), a uea disconnect() determina o estado do dispositivo com base no número de interfaces na configuração ativa. Um dispositivo manipulado que forneça um ID de pré-firmware com um descritor de múltiplas interfaces, ou um ID de pós-firmware com uma única interface, pode causar uma divergência. Isso leva a um objeto struct completion sendo incorretamente convertido para um objeto struct usbatm data em usbatm usb disconnect(), resultando em uma leitura slab-out-of-bounds ao acessar a variável serialize.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel