usb: gadget: uvc: clamp SEND_RESPONSE length to the response buffer
In the Linux kernel, the following vulnerability has been resolved: usb: gadget: uvc: clamp SEND_RESPONSE length to the response buffer uvc_send_response() builds the UVC control response from a user-supplied struct uvc_request_data: req->length = min_t(unsigned int, uvc->event_length, data->length); ... memcpy(req->buf, data->data, req->length); req->length is clamped to uvc->event_length, which is taken from the host control request wLength (up to UVC_MAX_REQUEST_SIZE, 64), and to data->length, which comes from the UVCIOC_SEND_RESPONSE ioctl and is only checked for being negative. The source buffer data->data is only 60 bytes, so a response with uvc->event_length and data->length both greater than 60 makes memcpy() read past the end of data->data. Clamp req->length to sizeof(data->data) as well.
- Yayın
- 10 Ağu 2026
- Güncelleme
- 19 Ağu 2026
- EPSS
- %0,2 · 11. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 3.10etkilenir
- a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1 ve sonrası · eaf783c005299a702f2cc96b08cd21ede081f098 öncesietkilenir · git
- a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1 ve sonrası · 568e68d8f80395a64848aa2946af8ade72da0ffb öncesietkilenir · git
- a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1 ve sonrası · 82ec2c1e456b17451f0736c3983402642f961733 öncesietkilenir · git
- a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1 ve sonrası · 4e116372b7a4f87df0dc0ed4b0ab5b0bb0cc5796 öncesietkilenir · git
- a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1 ve sonrası · 662f6c6c6ff8a6c508e1646c09cae74e28f3cca6 öncesietkilenir · git
- a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1 ve sonrası · 1f03658f3e9b2f8fd1d1003ba389a0390b49a350 öncesietkilenir · git
- a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1 ve sonrası · c8510fbbea09ef0170b56b14dc2b5890dc75be07 öncesietkilenir · git
- a5eaaa1f33e771fa1651a4a7652b8a5f9fa7f6c1 ve sonrası · b70dc75e85ba968b7b76eebfe5d63000080b875b öncesietkilenir · git
- 3.10 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.187-1 öncesi | 6.1.187-1 |
| Debian:12 | linux-6.12 | 6.12.101-1~deb12u1 öncesi | 6.12.101-1~deb12u1 |
| Debian:13 | linux | 6.12.101-1 öncesi | 6.12.101-1 |
| Debian:14 | linux | 7.1.6-1 öncesi | 7.1.6-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 1f03658f3e9b2f8fd1d1003ba389a0390b49a350 | Üretici (CNA) |
| Linux Linux | 4e116372b7a4f87df0dc0ed4b0ab5b0bb0cc5796 | Üretici (CNA) |
| Linux Linux | 568e68d8f80395a64848aa2946af8ade72da0ffb | Üretici (CNA) |
| Linux Linux | 662f6c6c6ff8a6c508e1646c09cae74e28f3cca6 | Üretici (CNA) |
| Linux Linux | 82ec2c1e456b17451f0736c3983402642f961733 | Üretici (CNA) |
| Linux Linux | b70dc75e85ba968b7b76eebfe5d63000080b875b | Üretici (CNA) |
| Linux Linux | c8510fbbea09ef0170b56b14dc2b5890dc75be07 | Üretici (CNA) |
| Linux Linux | eaf783c005299a702f2cc96b08cd21ede081f098 | Üretici (CNA) |
| azl3 kernel 6.6.143.1-1 on Azure Linux 3.0 | 6.6.150.1-1 · CBL-Mariner Releases | Microsoft (MSRC) |
| debian:linux | 6.1.187-1 · Debian:12 | Paket deposu (OSV) |
| debian:linux-6.12 | 6.12.101-1~deb12u1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/1f03658f3e9b2f8fd1d1003ba389a0390b49a350
- git.kernel.org/stable/c/4e116372b7a4f87df0dc0ed4b0ab5b0bb0cc5796
- git.kernel.org/stable/c/568e68d8f80395a64848aa2946af8ade72da0ffb
- git.kernel.org/stable/c/662f6c6c6ff8a6c508e1646c09cae74e28f3cca6
- git.kernel.org/stable/c/82ec2c1e456b17451f0736c3983402642f961733
- git.kernel.org/stable/c/b70dc75e85ba968b7b76eebfe5d63000080b875b
- git.kernel.org/stable/c/c8510fbbea09ef0170b56b14dc2b5890dc75be07
- git.kernel.org/stable/c/eaf783c005299a702f2cc96b08cd21ede081f098
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.