In the Linux kernel, the following vulnerability has been resolved:
usb: typec: tcpm: bound altmode_desc[] per iteration in svdm_consume_modes()
svdm_consume_modes() checks pmdata->altmodes against the array size once before the loop over the count, but forgot to check the bound at every point in the loop.
In the well-behaved SVDM discovery flow this is harmless because each of at most SVID_DISCOVERY_MAX SVIDs contributes at most MODE_DISCOVERY_MAX modes, exactly filling altmode_desc[ALTMODE_DISCOVERY_MAX]. But the CMDT_RSP_ACK handler in tcpm_pd_svdm() does not correlate an incoming ACK with any request the port actually sent. Once port->partner is set, an unsolicited Discover Modes ACK is consumed unconditionally. A broken or malicious port partner can therefore drive altmodes to ALTMODE_DISCOVERY_MAX - 1 via the normal flow, and then send one extra Discover Modes ACK with seven VDOs. Because the pre-loop check passes, the loop could then writes up to five entries past altmode_desc[]. For mode_data_prime the next field in struct tcpm_port is the partner_altmode[] pointer array, which then receives partner-chosen SVID/VDO bytes.
Move the bound check inside the loop so the array can never be indexed past ALTMODE_DISCOVERY_MAX regardless of how many VDOs the partner supplies or how the function was reached.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.12-headersUpgrade python3-perf6.18Upgrade kernel6.12-debuginfoUpgrade bpftool6.18Upgrade kernel6.12-tools-develUpgrade python3-perf6.12Upgrade kernel6.18-modules-extra-commonUpgrade kernel6.12-debuginfo-common-x86_64Upgrade kernel6.18-tools-develUpgrade kernel6.12-develUpgrade perf6.18Upgrade kernel6.12-toolsUpgrade kernel6.12Upgrade kernel6.18Upgrade perf6.12-debuginfoUpgrade kernel6.18-develUpgrade kernel-livepatch-6.18.35-68.127Upgrade bpftool6.12Upgrade perf6.12Upgrade kernel6.18-headersUpgrade kernel6.18-debuginfo-common-x86_64Upgrade kernel6.18-toolsUpgrade kernel6.18-debuginfo-common-aarch64Upgrade kernel6.18-debuginfoUpgrade kernel6.12-debuginfo-common-aarch64Upgrade kernel6.18-modules-extraUpgrade bpftool6.12-debuginfoUpgrade bpftool6.18-debuginfoUpgrade microvm-kernel6.18Upgrade kernel6.12-modules-extra-commonUpgrade kernel6.12-modules-extraUpgrade kernel6.12-tools-debuginfoUpgrade kernel6.18-tools-debuginfoUpgrade kernel-livepatch-6.12.94-123.174Upgrade python3-perf6.18-debuginfoUpgrade python3-perf6.12-debuginfoUpgrade perf6.18-debuginfo | Aug 10, 2026 | Jul 19, 2026 |
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 23, 2026 | Jul 19, 2026 |
| Ubuntu | — | Upgrade linux-image-gcp-64kUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-aws-64kUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-aws-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1010-azureUpgrade linux-image-azure-fde-7.0Upgrade linux-image-nvidiaUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-azure-fdeUpgrade linux-image-raspiUpgrade linux-image-oracleUpgrade linux-image-awsUpgrade linux-image-raspi-realtimeUpgrade linux-image-ibmUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-oracle-64kUpgrade linux-image-gcpUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-nvidia-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-azureUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-oracle-7.0 | Jul 21, 2026 | Jul 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 3, 2026 | Jul 19, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub