CVE-2026-63964
CVE CVE-2026-63964EUVD EUVD-2026-45737Veröffentlicht 2026-07-19T14:55:53.000ZZuletzt geändert 2026-07-20T06:41:45.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: usb: typec: ucsi: ccg: reject firmware images without a ':' record header do_flash() locates the first .cyacd record with p = strnchr(fw->data, fw->size, ':'); while (p < eof) { s = strnchr(p + 1, eof - p - 1, ':'); ... } If the firmware image contains no ':' byte, strnchr() returns NULL. NULL compares less than the valid kernel pointer eof, so the loop body runs and strnchr() is called with p + 1 == (void *)1 and a length of roughly (unsigned long)eof, causing a wonderful crash. The not_signed_fw fallthrough earlier in do_flash() and the chip-state branches in ccg_fw_update_needed() allow an unsigned blob to reach this loop, so a root user who can place a crafted file under /lib/firmware and write the do_flash sysfs attribute can trigger the oops. Bail out with -EINVAL when the initial strnchr() returns NULL.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 5c9ae5a87573d38cfc4c740aafda2fa6ce06e401 <b41dfc033fe594e152648050e95b9489cd53e9e3; patch: 7.0.12; patch: 5.10.259; patch: 6.12.93; 5c9ae5a87573d38cfc4c740aafda2fa6ce06e401 <6526f8684f72391138353642af908803ba70795e; patch: 5.15.210; 5c9ae5a87573d38cfc4c740aafda2fa6ce06e401 <c8460de584fe5415d212cfdd127d4db90835a450; patch: 7.1; patch: 0; 5.2; 5c9ae5a87573d38cfc4c740aafda2fa6ce06e401 <d7486952bf74e546ee3748fb14b2d07881fa6273; 5c9ae5a87573d38cfc4c740aafda2fa6ce06e401 <2f395ca1263bd181995eb829f5943a83a20db213; patch: 6.6.143; patch: 6.1.176; 5c9ae5a87573d38cfc4c740aafda2fa6ce06e401 <a38ed87818b2419090fb1a6338ddce6842b65dfa; patch: 6.18.35; 5c9ae5a87573d38cfc4c740aafda2fa6ce06e401 <c4ee519b06389e59ba2d6aa722fcc4a02a8bbcbb; 5c9ae5a87573d38cfc4c740aafda2fa6ce06e401 <3f432b8203066c26770fe6ea591361f10021dd6b
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.