No kernel Linux, a seguinte vulnerabilidade foi resolvida. usb: typec: ucsi: ccg: rejeitar imagens de firmware sem um cabeçalho de registro ':' do_flash() localiza o primeiro registro.cyacd com. p = strnchr( fw->data, fw->tamanho, ':'); enquanto (p < eof) { s = strnchr(p + 1, eof - p - 1, ':');... } Se a imagem do firmware não contém ':' byte, strinchr() retorna NULL. NULL compara menos do que o ponteiro de kernel válido eof, então o corpo do loop corre e strnchr() é chamado com p + 1 == (voitar *) 1 e um comprimento de aproximadamente (não assinado)eof, causando um crash maravilhoso. O not_signed_fw defaultthrough mais cedo em do_flash() e os ramos chip-state em ccg_fw_update_needed() permitem que um blob não assinado alcance este loop, de modo que um usuário raiz que pode colocar um arquivo criado em /lib/ firmware e escrever o atributo do_flash sysfs pode ativar os oops.
Saia com - EINVAL quando o strinchr() inicial retorna NULL. Registro de aconselhamento: GHSA- 7 w 55 - p 3 p 4 - 26 mv. Identificadores relacionados: CVE- 2026 - 63964. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 47.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 48.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.