In the Linux kernel, the following vulnerability has been resolved:
greybus: gb-beagleplay: bound bootloader receive buffering
cc1352_bootloader_rx() appends each serdev chunk into the fixed rx_buffer before parsing bootloader packets. The helper can keep leftover bytes between callbacks and may receive multiple packets in one callback, so a single count value is not constrained by one packet length.
Check that the incoming chunk fits in the remaining receive buffer space before memcpy(). If it does not, drop the staged data and consume the bytes instead of overflowing rx_buffer.
CVSS Details
- CVSS 3.1 Base Score: 8
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Ubuntu | — | Upgrade linux-image-azureUpgrade linux-image-7.0.0-28-generic-64kUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-1007-oracle-64kUpgrade linux-image-realtime-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-1009-ibmUpgrade linux-image-raspiUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-aws-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-28-genericUpgrade linux-image-7.0.0-1008-oemUpgrade linux-image-awsUpgrade linux-image-7.0.0-1007-gcp-64kUpgrade linux-image-7.0.0-1014-raspiUpgrade linux-image-ibm-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-azure-fdeUpgrade linux-image-gcp-64kUpgrade linux-image-oem-24.04cUpgrade linux-image-7.0.0-27-generic-64kUpgrade linux-image-nvidia-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-oem-26.04aUpgrade linux-image-7.0.0-27-realtimeUpgrade linux-image-oracle-7.0Upgrade linux-image-7.0.0-27-realtime-64kUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1007-gcpUpgrade linux-image-7.0.0-1013-nvidiaUpgrade linux-image-ibmUpgrade linux-image-realtimeUpgrade linux-image-nvidia-64kUpgrade linux-image-azure-7.0Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-virtual-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-realtime-64kUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-oem-24.04aUpgrade linux-image-nvidiaUpgrade linux-image-oem-24.04Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-raspi-7.0Upgrade linux-image-generic-64kUpgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1014-raspi-realtimeUpgrade linux-image-virtualUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-raspi-realtimeUpgrade linux-image-oem-24.04bUpgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-1008-awsUpgrade linux-image-7.0.0-1008-aws-64kUpgrade linux-image-gcpUpgrade linux-image-aws-64kUpgrade linux-image-oem-7.0Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-oracleUpgrade linux-image-generic-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-genericUpgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-1013-nvidia-64kUpgrade linux-image-oem-24.04dUpgrade linux-image-7.0.0-1007-oracleUpgrade linux-image-7.0.0-27-genericUpgrade linux-image-7.0.0-1010-azure | Jul 1, 2026 | Jun 9, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub