CVE-2026-63899

Summary

In the Linux kernel, the following vulnerability has been resolved:

USB: serial: mxuport: fix memory corruption with small endpoint

Make sure that the bulk-out endpoint max packet size is at least eight bytes to avoid user-controlled slab corruption should a malicious device report a smaller size.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxee467a1f2066d2bfa293f7c2c7f1ff7000b0a39e < 086b858b5f5125bc9d967ea2bd825f83d9f8f29daffected
LinuxLinuxee467a1f2066d2bfa293f7c2c7f1ff7000b0a39e < 2f3661eb2446e1ef593da45e01a3b21a906768ecaffected
LinuxLinuxee467a1f2066d2bfa293f7c2c7f1ff7000b0a39e < ccbec56f2f9af008f1574335cc6a668f16603e47affected
LinuxLinuxee467a1f2066d2bfa293f7c2c7f1ff7000b0a39e < be3a1ed4ae51fa8dde57383277d336ce834f2cd9affected
LinuxLinuxee467a1f2066d2bfa293f7c2c7f1ff7000b0a39e < e906545641d34fb1a09a65b4b5cfdff40eb09681affected
LinuxLinuxee467a1f2066d2bfa293f7c2c7f1ff7000b0a39e < 6c0cf56f00f280d72180bb6ce79741bc787a6269affected
LinuxLinuxee467a1f2066d2bfa293f7c2c7f1ff7000b0a39e < b40166b4ef96067620a0f248e74ad9658c8f680caffected
LinuxLinuxee467a1f2066d2bfa293f7c2c7f1ff7000b0a39e < 4085f0dbb1ce2251c9a5938d693de6593f0ab2bdaffected
LinuxLinux3.14affected
LinuxLinux0 < 3.14unaffected
LinuxLinux5.10.259 <= 5.10.*unaffected
LinuxLinux5.15.210 <= 5.15.*unaffected
LinuxLinux6.1.176 <= 6.1.*unaffected
LinuxLinux6.6.143 <= 6.6.*unaffected
LinuxLinux6.12.93 <= 6.12.*unaffected
LinuxLinux6.18.35 <= 6.18.*unaffected
LinuxLinux7.0.12 <= 7.0.*unaffected
LinuxLinux7.1 <= *unaffected

Weaknesses

References