Ad

CVE-2026-72076

NONE EPSS 0.22%
Обновлено 17 августа 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: Ввод: ims-pcu — исправить чтение за пределами границ в журнале отладки ims_pcu_irq(). Журнал отладки в ims_pcu_irq() безоговорочно печатает данные из pcu->urb_in_buf. Однако если прерывание сработало для pcu->urb_ctrl, фактические данные находятся в pcu->urb_ctrl_buf.

Если urb->actual_length для контрольный URB превышает pcu->max_in_size, это приводит к выходу за пределы читать. Исправьте это, распечатав из правильного буфера, связанного с URB.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: Input: ims-pcu - fix out-of-bounds read in ims_pcu_irq() debug logging The debug logging in ims_pcu_irq() unconditionally prints data from pcu->urb_in_buf. However, if the interrupt fired for pcu->urb_ctrl, the actual data resides in pcu->urb_ctrl_buf. If urb->actual_length for the control URB exceeds pcu->max_in_size, this leads to an out-of-bounds read. Fix this by printing from the correct buffer associated with the URB.