CVE-2026-68088

Summary

In the Linux kernel, the following vulnerability has been resolved:

usb: gadget: function: rndis: add length check to response query

Add variable representations for BufLength and BufOffset in rndis_query_response(), and perform a length check on them.

This is identical to how rndis_set_response() handles these parameters.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux340600ab4cf0cc41efd01a65af97ebb7d35a7f85 < efcf4e4eeea0d69d8da72a7bc5cbd49b6192260eaffected
LinuxLinux340600ab4cf0cc41efd01a65af97ebb7d35a7f85 < bb2b4402b4571b0c989b977779f7be01107ca425affected
LinuxLinux340600ab4cf0cc41efd01a65af97ebb7d35a7f85 < 585921866d2d7d65d4b0d89927c78f784668cf5faffected
LinuxLinux340600ab4cf0cc41efd01a65af97ebb7d35a7f85 < caea8b120604312bab2bfeb1a972f9cd17019e93affected
LinuxLinux340600ab4cf0cc41efd01a65af97ebb7d35a7f85 < f5870777458d8be65d7cd08bc750a03f17998350affected
LinuxLinux340600ab4cf0cc41efd01a65af97ebb7d35a7f85 < e01e7814b4223560eab0513b7c15b8c82bdc83f3affected
LinuxLinux340600ab4cf0cc41efd01a65af97ebb7d35a7f85 < b09716040f3fa4a252eeda3ceb5295ea0e39c1fbaffected
LinuxLinux340600ab4cf0cc41efd01a65af97ebb7d35a7f85 < 95f90eea070837f7c72207d5520f805bdefc3bc5affected
LinuxLinux2.6.13affected
LinuxLinux0 < 2.6.13unaffected
LinuxLinux5.10.261 <= 5.10.*unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.96 <= 6.12.*unaffected
LinuxLinux6.18.39 <= 6.18.*unaffected
LinuxLinux7.1.4 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References