NVD Recent CVEs

CVE-2026-64333:Linux内核中以下漏洞已修复:USB: serial: digi_acceleport:修复写缓冲区损坏问题

Linux内核中以下漏洞已修复:USB: serial: digi_acceleport:修复写缓冲区损坏问题。digi_write_inb_command()本应等待写urb可用或返回错误,但实际上它会更新传输缓冲区并在超时后尝试重新提交urb。更糟糕的是,对于中断控制等未使用超时的命令,由于jiffies比较逻辑存在问题,驱动会立即损坏urb(在32位机器上,由于INITIAL_JIFFIES的存在,此问题需要运行五分钟后才会触发)。修复方法是添加缺失的超时返回逻辑,并在未指定超时时按预期无限期等待。此问题在Sashiko审查该驱动的一项无关变更时(某种程度上)被发现。

查看原始信源

English