Unrated severityNVD Advisory· Published Jul 25, 2026· Updated Aug 17, 2026
CVE-2026-64505
CVE-2026-64505
Description
In the Linux kernel, the following vulnerability has been resolved:
usb: gadget: function: rndis: add length check for header
Add a length check for the rndis header in rndis_rm_hdr, to ensure that MessageType, MessageLength, DataOffset, and DataLength fields are present before they are accessed.
Affected products
3- osv-coords2 versions
>= 2.6.12, < 5.10.261+ 1 more
- (no CPE)range: >= 2.6.12, < 5.10.261
- (no CPE)range: < 7.1.7-1.1
Patches
Vulnerability mechanics
References
8- git.kernel.org/stable/c/200dd5092296ad4d5ae47f8445a2fb1edd1da973nvd
- git.kernel.org/stable/c/21b5bf155435008e0fb0736795289788e63d426fnvd
- git.kernel.org/stable/c/7515a6d4a9e9e4838b833825882efa00e85f8901nvd
- git.kernel.org/stable/c/9facd79028a7807879eb441d12f0e00720980aa3nvd
- git.kernel.org/stable/c/9ffd567d7bf269824dfac06f8ab9a32fef72699bnvd
- git.kernel.org/stable/c/b73c0142e3acdc063b50c33afb7be19cdb2cd410nvd
- git.kernel.org/stable/c/ba2cc601e59fe68716646199a33303493513e2e3nvd
- git.kernel.org/stable/c/d6ef5af7d0fe1ac31e5653a77e6d775dd36bc433nvd
News mentions
1- Linux Kernel: 25 Vulnerabilities Across Subsystems Disclosed TogetherVypr Intelligence · Jul 26, 2026