USB: serial: mct_u232: fix missing interrupt-in transfer sanity check
Add the missing sanity check on the size of interrupt-in transfers to
avoid parsing stale or uninitialised slab data (and leaking it to user
space).
Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Wed, 22 Jul 2026 00:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-908 | |
| References |
| |
| Metrics |
threat_severity
|
cvssV3_1
|
Wed, 22 Jul 2026 00:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-200 |
Sun, 19 Jul 2026 15:30:00 +0000
Status: PUBLISHED
Assigner: Linux
Published:
Updated: 2026-07-19T14:55:06.845Z
Reserved: 2026-07-19T07:54:57.019Z
Link: CVE-2026-63897
No data.
No data.
OpenCVE Enrichment
Updated: 2026-07-21T23:45:13Z