No kernel Linux, a seguinte vulnerabilidade foi resolvida. USB: série: io_ edgeport: cap recebido créditos de transmissão Os relatórios de pacotes interrupt- estatus transmitem os créditos devolvidos pelo dispositivo. edge_interrupt_callback() adiciona o 16 - valor bit para txCredits sem verificar maxTxCredits. edge_write() usa o txCredits menos a contagem FIFO do software como a quantidade de dados que se encaixa. Como o FIFO é alocado com o maxTxCredits bytes, o txCredits excedendo o maxTxCredits pode causar gravação OOB em buffer de anel.

Cap acumula créditos no maxTxCredits. Os dispositivos que conformem nunca devem bater no cap. Registro de aconselhamento: GHSA-xfrx-g 64 h- 2 x 84. Identificadores relacionados: CVE- 2026 - 68365. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 48.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 17.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.