No kernel Linux, a seguinte vulnerabilidade foi resolvida. USB: série: cipreste_m 8: validar cabeçalhos de pacotes de interrupção cypress_read_int_callback() analisa o buffer de interrupção de acordo com o formato de pacote Cypress selecionado. Formato 1 tem um cabeçalho de estado/contagem de dois bytes e um formato 2 tem um cabeçalho combinado de estado/ contagem de um byte. O núcleo USB-série tamanhos o buffer de interrupção-in do descritor wMaxPacketSize do endpoint, e transferências de interrupção bem- sucedidas podem terminar curto quando URB_SHORT_NOT_OK não estiver configurado. Verifique se o pacote completo contém o cabeçalho selecionado antes de ler. Relatórios curtos mal- formados são ignorados e a interrupção URB é enviada novamente através do caminho de re- tentativa existente, impedindo que fora de limites lê o headheadbyte. Relatório do KASAN como abaixo: KASAN laje-fora-de-conexão em cipreste_read_int_callback+ 0 x 240 / 0 x 7 f 0 Leia o tamanho 1 Traço de chamada: cypress_read_int_callback() (drivers/usb/serial/cypress_m 8. c: 1009 ) __usb_hcd_giveback_urb() maneque_timer().
[ johan: use constantes em cheques de sanidade do comprimento do cabeçalho ] Registro de aconselhamento: GHSA- 28 gg- 7 x 4 r- 8 - O que é isso? Identificadores relacionados: CVE- 2026 - 63902. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 45.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 45.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.