In the Linux kernel, the following vulnerability has been resolved:
usb: typec: wcove: don't write past struct pd_message in wcove_read_rx_buffer()
wcove_read_rx_buffer() copies the PD RX FIFO into the caller's struct pd_message with
for (i = 0; i < USBC_RXINFO_RXBYTES(info); i++) regmap_read(wcove->regmap, USBC_RX_DATA + i, msg + i);
which has two problems:
USBC_RXINFO_RXBYTES() is a 5-bit field (max 31) while struct pd_message is 30 bytes (__le16 header + __le32 payload[PD_MAX_PAYLOAD], packed). The byte count latched in RXINFO is the number of bytes the port partner put on the wire, so a malicious partner that transmits a 31-byte frame can drive the loop one byte past the destination if the WCOVE BMC receiver does not enforce the PD object-count limit in hardware. The existing FIXME flagged this as unverified.
Independently, regmap_read() takes an unsigned int * and stores a full unsigned int at the destination. Passing the byte pointer msg + i means each iteration writes four bytes; the high three are zero (val_bits is 8) and are normally overwritten by the next iteration, but the final iteration's high bytes are not. With RXBYTES == 30 the i == 29 iteration already writes three zero bytes past msg, which sits on the IRQ thread's stack in wcove_typec_irq().
Clamp the loop to sizeof(struct pd_message) and read each register into a local before storing only its low byte, so the copy can never exceed the destination regardless of what RXINFO reports.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 20, 2026 | Jul 20, 2026 |
| Ubuntu | — | Upgrade linux-image-azure-fips-5.15Upgrade linux-image-5.15.0-1117-awsUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-kvm-5.15Upgrade linux-image-aws-64kUpgrade linux-image-5.15.0-1114-oracleUpgrade linux-image-5.15.0-195-lowlatencyUpgrade linux-image-aws-fipsUpgrade linux-image-gcp-lts-22.04Upgrade linux-image-intel-iot-realtimeUpgrade linux-image-ibm-5.15Upgrade linux-image-lowlatency-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-oracle-lts-22.04Upgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-generic-64k-5.15Upgrade linux-image-generic-lpae-5.15Upgrade linux-image-gkeopUpgrade linux-image-oem-20.04bUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-intel-iotg-5.15Upgrade linux-image-aws-7.0Upgrade linux-image-genericUpgrade linux-image-gcp-7.0Upgrade linux-image-5.15.0-1113-gkeUpgrade linux-image-5.15.0-198-genericUpgrade linux-image-5.15.0-198-generic-64kUpgrade linux-image-oracle-7.0Upgrade linux-image-fipsUpgrade linux-image-intelUpgrade linux-image-5.15.0-198-generic-lpaeUpgrade linux-image-oem-20.04cUpgrade linux-image-aws-64k-7.0Upgrade linux-image-azureUpgrade linux-image-gkeUpgrade linux-image-ibmUpgrade linux-image-generic-lpaeUpgrade linux-image-lowlatencyUpgrade linux-image-aws-5.15Upgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-virtualUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-generic-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-5.15.0-1111-ibmUpgrade linux-image-gcp-fips-5.15Upgrade linux-image-lowlatency-5.15Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-oem-20.04Upgrade linux-image-intel-iotgUpgrade linux-image-aws-fips-5.15Upgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-nvidiaUpgrade linux-image-xilinx-zynqmpUpgrade linux-image-5.15.0-1116-realtimeUpgrade linux-image-5.15.0-1117-aws-64kUpgrade linux-image-5.15.0-1109-intel-iot-realtimeUpgrade linux-image-5.15.0-1123-azureUpgrade linux-image-gcp-64kUpgrade linux-image-azure-fde-5.15Upgrade linux-image-aws-64k-lts-22.04Upgrade linux-image-generic-5.15Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-5.15.0-1100-gkeopUpgrade linux-image-5.15.0-1118-gcp-fipsUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-azure-lts-22.04Upgrade linux-image-gke-5.15Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-lowlatency-64k-5.15Upgrade linux-image-virtual-hwe-20.04Upgrade linux-image-gcp-5.15Upgrade linux-image-5.15.0-1117-aws-fipsUpgrade linux-image-5.15.0-198-fipsUpgrade linux-image-awsUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-gcp-fipsUpgrade linux-image-aws-lts-22.04Upgrade linux-image-xilinx-zynqmp-5.15Upgrade linux-image-kvmUpgrade linux-image-generic-hwe-20.04Upgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-azure-fipsUpgrade linux-image-5.15.0-1112-intel-iotgUpgrade linux-image-oracleUpgrade linux-image-5.15.0-1118-gcpUpgrade linux-image-oracle-64kUpgrade linux-image-oracle-5.15Upgrade linux-image-azure-5.15Upgrade linux-image-aws-64k-5.15Upgrade linux-image-azure-7.0Upgrade linux-image-5.15.0-195-lowlatency-64kUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-realtime-5.15Upgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-azure-cvmUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-fips-5.15Upgrade linux-image-oem-20.04dUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-5.15.0-1123-azure-fipsUpgrade linux-image-5.15.0-1080-xilinx-zynqmpUpgrade linux-image-raspiUpgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-nvidia-7.0Upgrade linux-image-gkeop-5.15Upgrade linux-image-realtimeUpgrade linux-image-virtual-5.15Upgrade linux-image-intel-iot-realtime-5.15Upgrade linux-image-5.15.0-1122-azure-fdeUpgrade linux-image-raspi-realtimeUpgrade linux-image-raspi-7.0Upgrade linux-image-azure-fdeUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-5.15.0-1109-kvmUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-gcpUpgrade linux-image-7.0.0-1011-gcp-64k | Jul 21, 2026 | Jul 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 27, 2026 | Jul 19, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub