PT-2026-69744 · Linux · Linux Kernel

CVE-2026-68344

·

Publicado

2026-08-10

·

Atualizado

2026-08-17

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver ueagle-atm onde as funções uea probe() e uea disconnect() utilizam critérios inconsistentes para distinguir entre dispositivos pré-firmware e pós-firmware. Enquanto a uea probe() depende do ID USB via UEA IS PREFIRM(), a uea disconnect() determina o estado do dispositivo com base no número de interfaces na configuração ativa. Um dispositivo manipulado que forneça um ID de pré-firmware com um descritor de múltiplas interfaces, ou um ID de pós-firmware com uma única interface, pode causar uma divergência. Isso leva a um objeto struct completion sendo incorretamente convertido para um objeto struct usbatm data em usbatm usb disconnect(), resultando em uma leitura slab-out-of-bounds ao acessar a variável serialize.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68344

Produtos afetados

Linux Kernel