can: kvaser_usb_leaf: kvaser_usb_leaf_wait_cmd(): validate received command extents
In the Linux kernel, the following vulnerability has been resolved: can: kvaser_usb_leaf: kvaser_usb_leaf_wait_cmd(): validate received command extents The wait and bulk receive paths walk variable-length commands from a USB buffer. A nonzero command shorter than CMD_HEADER_LEN can still be dispatched, and the wait path copies a matching command into a fixed caller-owned struct kvaser_cmd using the device-provided length. Reject nonzero commands that do not contain the fixed header or that extend beyond the current USB buffer item. In the wait path, also reject a matching command that exceeds the destination before copying it.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyin- Yayın
- 15 Ağu 2026
- Güncelleme
- 19 Ağu 2026
- EPSS
- %0,2 · 11. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 3.8etkilenir
- 080f40a6fa28dab299da7a652e444b1e2d9231e7 ve sonrası · c00ec53d7dec08134e97071850cc00ef000c5b77 öncesietkilenir · git
- 080f40a6fa28dab299da7a652e444b1e2d9231e7 ve sonrası · d9e91672526ffa279709b15490118aea1bdee714 öncesietkilenir · git
- 080f40a6fa28dab299da7a652e444b1e2d9231e7 ve sonrası · 72f96c2942f11a0ae8663adcb3d9ee986e07d4fa öncesietkilenir · git
- 080f40a6fa28dab299da7a652e444b1e2d9231e7 ve sonrası · 695aea154bb2d453e6daada1510972fafd075285 öncesietkilenir · git
- 080f40a6fa28dab299da7a652e444b1e2d9231e7 ve sonrası · 3d0897ec623e422695d70d80ae456f89476c5328 öncesietkilenir · git
- 080f40a6fa28dab299da7a652e444b1e2d9231e7 ve sonrası · 185cb1fa38142a3cbf223dd8b3abb24217f330d3 öncesietkilenir · git
- 080f40a6fa28dab299da7a652e444b1e2d9231e7 ve sonrası · 21f0465fd86d77794aaed8e05f833634f68d178d öncesietkilenir · git
- 080f40a6fa28dab299da7a652e444b1e2d9231e7 ve sonrası · 0293dd153f9dbc1ddf5dacdccc76b363bce4a8ee öncesietkilenir · git
- 3.8 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.187-1 öncesi | 6.1.187-1 |
| Debian:12 | linux-6.12 | 6.12.107-1~deb12u1 öncesi | 6.12.107-1~deb12u1 |
| Debian:13 | linux | 6.12.105-1 öncesi | 6.12.105-1 |
| Debian:14 | linux | 7.1.8-1 öncesi | 7.1.8-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 0293dd153f9dbc1ddf5dacdccc76b363bce4a8ee | Üretici (CNA) |
| Linux Linux | 185cb1fa38142a3cbf223dd8b3abb24217f330d3 | Üretici (CNA) |
| Linux Linux | 21f0465fd86d77794aaed8e05f833634f68d178d | Üretici (CNA) |
| Linux Linux | 3d0897ec623e422695d70d80ae456f89476c5328 | Üretici (CNA) |
| Linux Linux | 695aea154bb2d453e6daada1510972fafd075285 | Üretici (CNA) |
| Linux Linux | 72f96c2942f11a0ae8663adcb3d9ee986e07d4fa | Üretici (CNA) |
| Linux Linux | c00ec53d7dec08134e97071850cc00ef000c5b77 | Üretici (CNA) |
| Linux Linux | d9e91672526ffa279709b15490118aea1bdee714 | Üretici (CNA) |
| azl3 kernel 6.6.150.1-1 on Azure Linux 3.0 | 6.6.152.1-1 · Release Notes | Microsoft (MSRC) |
| debian:linux | 6.1.187-1 · Debian:12 | Paket deposu (OSV) |
| debian:linux-6.12 | 6.12.107-1~deb12u1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/0293dd153f9dbc1ddf5dacdccc76b363bce4a8ee
- git.kernel.org/stable/c/185cb1fa38142a3cbf223dd8b3abb24217f330d3
- git.kernel.org/stable/c/21f0465fd86d77794aaed8e05f833634f68d178d
- git.kernel.org/stable/c/3d0897ec623e422695d70d80ae456f89476c5328
- git.kernel.org/stable/c/695aea154bb2d453e6daada1510972fafd075285
- git.kernel.org/stable/c/72f96c2942f11a0ae8663adcb3d9ee986e07d4fa
- git.kernel.org/stable/c/c00ec53d7dec08134e97071850cc00ef000c5b77
- git.kernel.org/stable/c/d9e91672526ffa279709b15490118aea1bdee714
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.