In the Linux kernel, the following vulnerability has been resolved:
usb: typec: tcpm: Validate SVID index in svdm_consume_modes()
In svdm_consume_modes(), the SVID value is read from pmdata->svids using pmdata->svid_index as an array index without bounds validation:
paltmode->svid = pmdata->svids[pmdata->svid_index];
If pmdata->svid_index is driven beyond SVID_DISCOVERY_MAX (16), it results in an out-of-bounds read of the pmdata->svids array. Because pd_mode_data is embedded inside struct tcpm_port, indexing past svids reads into adjacent fields. In particular: - At index 16, it reads the altmodes count. - At index 18 and beyond, it reads into altmode_desc[], which contains partner-supplied SVDM Discovery Modes VDOs.
By injecting a chosen SVID into altmode_desc[0].vdo and driving svid_index to 20, the partner can force paltmode->svid to be loaded with an arbitrary, partner- chosen SVID, which is then registered via typec_partner_register_altmode().
Fix this by validating that pmdata->svid_index is non-negative and strictly less than pmdata->nsvids before accessing the pmdata->svids array inside svdm_consume_modes().
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.1Upgrade linux-6.12 | Jul 28, 2026 | Jul 28, 2026 |
| Redhat_linux | — | No solution exists | Jul 31, 2026 | Jul 25, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-nvidia-bosUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-ibmUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-awsUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-gke-64k-7.0Upgrade linux-image-gke-64kUpgrade linux-image-gcp-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-nvidia-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-oem-26.04bUpgrade linux-image-raspiUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-generic-7.0Upgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-virtual-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-aws-64k-7.0Upgrade linux-image-aws-64kUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-realtimeUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-oem-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-gcpUpgrade linux-image-aws-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-genericUpgrade linux-image-nvidiaUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-virtualUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-realtime-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-generic-64kUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-gkeUpgrade linux-image-generic-64k-hwe-26.04 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 3, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub