In the Linux kernel, the following vulnerability has been resolved:
net/9p: Fix buffer overflow in USB transport layer
A buffer overflow vulnerability exists in the USB 9pfs transport layer where inconsistent size validation between packet header parsing and actual data copying allows a malicious USB host to overflow heap buffers.
The issue occurs because: - usb9pfs_rx_header() validates only the declared size in packet header - usb9pfs_rx_complete() uses req->actual (actual received bytes) for memcpy
This allows an attacker to craft packets with small declared size (bypassing validation) but large actual payload (triggering overflow in memcpy).
Add validation in usb9pfs_rx_complete() to ensure req->actual does not exceed the buffer capacity before copying data.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Ubuntu | — | Upgrade linux-image-6.17.0-1007-awsUpgrade linux-image-6.17.0-14-genericUpgrade linux-image-6.17.0-1007-gcpUpgrade linux-image-azureUpgrade linux-image-azure-6.17Upgrade linux-image-oracle-6.17Upgrade linux-image-6.17.0-1007-gcp-64kUpgrade linux-image-6.17.0-1008-raspiUpgrade linux-image-6.17.0-1007-oracle-64kUpgrade linux-image-6.17.0-1008-azureUpgrade linux-image-generic-64k-6.17Upgrade linux-image-gcp-64kUpgrade linux-image-awsUpgrade linux-image-raspiUpgrade linux-image-generic-64kUpgrade linux-image-gcp-64k-6.17Upgrade linux-image-aws-64k-6.17Upgrade linux-image-oem-6.17Upgrade linux-image-oracle-64k-6.17Upgrade linux-image-raspi-6.17Upgrade linux-image-realtime-6.17Upgrade linux-image-6.17.0-1007-oracleUpgrade linux-image-oracle-64kUpgrade linux-image-6.17.0-14-generic-64kUpgrade linux-image-oracleUpgrade linux-image-virtual-6.17Upgrade linux-image-6.17.0-1007-aws-64kUpgrade linux-image-gcp-6.17Upgrade linux-image-6.17.0-1006-realtimeUpgrade linux-image-virtualUpgrade linux-image-genericUpgrade linux-image-gcpUpgrade linux-image-realtimeUpgrade linux-image-aws-6.17Upgrade linux-image-aws-64kUpgrade linux-image-6.17.0-1011-oemUpgrade linux-image-generic-6.17 | Feb 13, 2026 | Feb 12, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub