Unrated severityNVD Advisory· Published Jul 19, 2026· Updated Jul 30, 2026
CVE-2026-63957
CVE-2026-63957
Description
In the Linux kernel, the following vulnerability has been resolved:
USB: serial: safe_serial: fix memory corruption with small endpoint
Make sure that the bulk-out buffer size is at least eight bytes to avoid user-controlled slab corruption in "safe" mode should a malicious device report a smaller size.
Affected products
15- osv-coords14 versionspkg:linux/kernelpkg:rpm/opensuse/dtb-aarch64&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-64kb&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-azure&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-default&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-default-base&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-docs&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-kvmsmall&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-obs-build&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-obs-qa&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-rt&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-source&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-syms&distro=openSUSE%20Leap%2016.0pkg:rpm/opensuse/kernel-zfcpdump&distro=openSUSE%20Leap%2016.0
>= 2.6.12, < 5.10.259+ 13 more
- (no CPE)range: >= 2.6.12, < 5.10.259
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1.160000.2.19
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
- (no CPE)range: < 6.12.0-160000.37.1
Patches
Vulnerability mechanics
References
8- git.kernel.org/stable/c/161ea0e5236f5f051d2d85d6c54dd08ee9dc7ba4nvd
- git.kernel.org/stable/c/438061ed1ad85e6743e2dce826671772d81089ecnvd
- git.kernel.org/stable/c/857b3cc73f91871ae4433f8b97c4670b78f8dc96nvd
- git.kernel.org/stable/c/9b3145b3001fb24de1da72d1deb0bea70e5a078bnvd
- git.kernel.org/stable/c/a550ed2117ca4709d38f713933ff924a83942e41nvd
- git.kernel.org/stable/c/c7336c0fba5c959249f3d793d33076b992ec3ee4nvd
- git.kernel.org/stable/c/e3a1d6eee25dc96b1d2db0ecd9d8741e92056476nvd
- git.kernel.org/stable/c/f793b67d41e5fab719c5a90baa77cbd2fe259517nvd
News mentions
0No linked articles in our index yet.