No kernel Linux, a seguinte vulnerabilidade foi resolvida. USB: gadget: uvc: clamp SEND_ RESPONSE comprimento para o buffer de resposta uvc_send_response() constrói a resposta de controle UVC a partir de uma estrutura fornecida pelo usuário uvc_request_data: req->long = min_ t(unsigned int, uvc->event_longitude, data->longitude);... memcpy(req->buf, data->data, req->longitude). req->long é fixada para uvc->event_long, que é tirado do pedido de controle do host wLongth (até UVC_MAX_REQUEST_SIZE, 64 ) e para data->long, que vem do ioctl UVCIOC_SEND_ RESPONSE e só está verificado para ser negativo. Os dados do buffer fonte-> são apenas 60 bytes, por isso uma resposta com comprimento uvc->event_longueza e data-> ambos maiores que 60 faz com que memcpy() leia depois do fim dos dados-> dados.

A pinça req-> comprimento para tamanho de(dados->dados) também. Registro de aconselhamento: GHSA-hxh 7 - 878 - Sim. Identificadores relacionados: CVE- 2026 - 68366. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 48.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 17.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.