In the Linux kernel, the following vulnerability has been resolved:
usb: typec: ucsi: validate connector number in ucsi_connector_change()
The connector number in a UCSI CCI notification is a 7-bit field supplied by the PPM. ucsi_connector_change() uses it to index the ucsi->connector[] array without checking it against the number of connectors the PPM reported at init time, so a buggy or malicious PPM (EC firmware, or an I2C-attached UCSI controller on the ccg / stm32g0 / glink transports) can drive schedule_work() on memory past the end of the array.
Reject connector numbers that are zero or exceed cap.num_connectors before dereferencing the array.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 20, 2026 | Jul 20, 2026 |
| Redhat_linux | — | No solution exists | Aug 10, 2026 | Jul 19, 2026 |
| Ubuntu | — | Upgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-nvidia-bosUpgrade linux-image-nvidia-64kUpgrade linux-image-aws-7.0Upgrade linux-image-oracle-64kUpgrade linux-image-gcp-64kUpgrade linux-image-raspiUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-awsUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-raspi-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-gcpUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-azureUpgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-oracleUpgrade linux-image-aws-64k-7.0Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-ibmUpgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-oracle-7.0Upgrade linux-image-nvidiaUpgrade linux-image-aws-64kUpgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-azure-fdeUpgrade linux-image-nvidia-bos-7.0 | Jul 21, 2026 | Jul 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 27, 2026 | Jul 19, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub