PT-2026-69768 · Linux · Linux Kernel

CVE-2026-68368

·

Publicado

2026-08-10

·

Atualizado

2026-08-17

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no driver de gadget USB f ncm onde a função ncm unwrap ntb() não valida adequadamente os limites do datagrama ao desempacotar pacotes Network Control Model (NCM) fornecidos pelo host. Especificamente, a função não verifica se um datagrama cabe no comprimento do bloco declarado ou se os comprimentos de blocos subsequentes em um único buffer de socket excedem os dados restantes do buffer. Um host USB malicioso pode explorar isso especificando offsets e comprimentos que apontam para além do bloco ou fornecendo cabeçalhos com comprimentos maiores que o buffer, fazendo com que a função skb put data() copie a memória adjacente do kernel de skb shared info para o buffer de socket de rede (skb).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68368

Produtos afetados

Linux Kernel