No kernel Linux, a seguinte vulnerabilidade foi resolvida. líquida: usb: kalmia: comprimento do quadro RX ligado em kalmia_rx_fixup() kalmia_rx_fixup() calcula usb_packet_len = skb->len - ( 2 * KALMIA_HEADER_LENGTH) como um u 16, guardado apenas por uma verificação pré-loop que o skb->len é pelo menos KALMIA_HEADER_LENGTH, que é 6. Um dispositivo pode entregar um quadro de grande volume-IN curto com skb->len no 6 para 11 alcance, ou deixe um pequeno restante em uma iteração posterior. Qualquer caso subflui em um dos dois casos 65530. Isso evita o caminho de truncação do usb_packet_long < ether_packet_long. O comprimento de ether_packet_fornecido pelo dispositivo, um le 16 até 65535 ler a partir do início do cabeçalho[ 2 ], então controla um memcmp() e os seguintes skb_trim() e skb_pull() passam pelo fim do buffer rx. O buffer rx é hard_mtu * 10, que é 14000 bytes. Isso é uma leitura fora dos limites.
Requer tanto os cabeçalhos de enquadramento inicial como final para estar presente antes de subtraí- los, em cada iteração do loop. Registro de aconselhamento: GHSA- 8 qc 4 - xrrp- xx 3 v. Identificadores relacionados: CVE- 2026 - 64351. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 32.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 32.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.