CVE-2026-46151

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: usb: usblp: Behebung eines Heap-Lecks bei der Geräte-ID von IEEE 1284-Geräten durch kurze Antwort Die Funktion `usblp_ctrl_msg()` reduziert den Rückgabewert von `usb_control_msg()` auf 0/-errno, wodurch die tatsächlich übertragenen Bytes ignoriert werden. Ein defekter Drucker kann die GET_DEVICE_ID-Steuerungsübertragung kurz beenden und der Treiber hat keine Möglichkeit zu erkennen. Die Funktion `usblp_cache_device_id_string()` liest das 2-Byte große Big-Endian-Längenvorspann aus der Antwort und vertraut darauf (begrenzt nur durch die Puffergrenzen). Der Puffer wird bei der Erkennung mit `kmalloc(1024)` allokiert. Ein Gerät, das genau zwei Bytes sendet (z.B. 0x03 0xFF, beansprucht eine 1023-Byte-ID), hinterlässt in `device_id_string[2..1022]` veraltete Heap-Daten aus der kmalloc-Allokation. Diese veralteten Daten werden dann offengelegt: - über das sysfs-Attribut ieee1284_id (sprintf("%s", buf+2), abgeschnitten am ersten NUL im veralteten Heap), - und über die IOCTL IOCNR_GET_DEVICE_ID, welche die volle beanspruchte Länge mit `copy_to_user()` an den Benutzer sendet, unabhängig von NULs, bis zu 1021 Bytes des nicht initialisierten Heaps, wobei die Größe des Lecks vom Gerät gewählt wird. Dieses Problem wurde behoben, indem der Puffer vor jeder Anfrage an das Gerät mit Nullen überschrieben wurde.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
2.3 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-46151
Linux kernel (GCP) vulnerabilities — CVE-2026-46151 | NEOSEC Intel