CVE-2026-68088

Summary

In the Linux kernel, the following vulnerability has been resolved:

usb: gadget: function: rndis: add length check to response query

Add variable representations for BufLength and BufOffset in rndis_query_response(), and perform a length check on them.

This is identical to how rndis_set_response() handles these parameters.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < efcf4e4eeea0d69d8da72a7bc5cbd49b6192260eaffected
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < bb2b4402b4571b0c989b977779f7be01107ca425affected
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < 585921866d2d7d65d4b0d89927c78f784668cf5faffected
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < caea8b120604312bab2bfeb1a972f9cd17019e93affected
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < f5870777458d8be65d7cd08bc750a03f17998350affected
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < e01e7814b4223560eab0513b7c15b8c82bdc83f3affected
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < b09716040f3fa4a252eeda3ceb5295ea0e39c1fbaffected
LinuxLinux1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 < 95f90eea070837f7c72207d5520f805bdefc3bc5affected
LinuxLinux0 < 5.10.261affected
LinuxLinux0 < 5.15.212affected
LinuxLinux0 < 6.1.178affected
LinuxLinux0 < 6.6.145affected
LinuxLinux0 < 6.12.96affected
LinuxLinux0 < 6.18.39affected
LinuxLinux0 < 7.1.4affected
LinuxLinux5.10.261 <= 5.10.*unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.96 <= 6.12.*unaffected
LinuxLinux6.18.39 <= 6.18.*unaffected
LinuxLinux7.1.4 <= 7.1.*unaffected
LinuxLinux7.2-rc3 <= *unaffected

Weaknesses

References