{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-80814","assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","state":"PUBLISHED","assignerShortName":"Linux","dateReserved":"2026-08-26T14:34:25.794Z","datePublished":"2026-09-04T15:13:34.711Z","dateUpdated":"2026-09-07T14:21:16.493Z"},"containers":{"cna":{"providerMetadata":{"orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux","dateUpdated":"2026-09-07T14:21:16.493Z"},"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nrndis_host: add overflow check in rndis_rx_fixup()\n\nAdd an overflow check to ensure that data_offset + data_len + 8 does not\nwrap, which would enable an OOB read of the USB data buffer."}],"affected":[{"product":"Linux","vendor":"Linux","defaultStatus":"unaffected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/net/usb/rndis_host.c"],"versions":[{"version":"64e049102d3de3e61409cb6019403a9e689dfda6","lessThan":"2140db1232af04b92faa6c4a2a40df6371ea89ff","status":"affected","versionType":"git"},{"version":"64e049102d3de3e61409cb6019403a9e689dfda6","lessThan":"8ca3bd404d076495ed0b274b65971c57b6fd5ac0","status":"affected","versionType":"git"},{"version":"64e049102d3de3e61409cb6019403a9e689dfda6","lessThan":"f8e6fde5db87f855e99b200e392467274f0eb9d7","status":"affected","versionType":"git"},{"version":"64e049102d3de3e61409cb6019403a9e689dfda6","lessThan":"10a6b99079697c5027b25352e882bdf54fef702a","status":"affected","versionType":"git"},{"version":"64e049102d3de3e61409cb6019403a9e689dfda6","lessThan":"c5398ce6db7647b7004d73a3102ccc25fb4bb596","status":"affected","versionType":"git"},{"version":"64e049102d3de3e61409cb6019403a9e689dfda6","lessThan":"e971d956353d382ee2185d71c47b538501a43f76","status":"affected","versionType":"git"},{"version":"64e049102d3de3e61409cb6019403a9e689dfda6","lessThan":"be7dc3650f799a253df4edd4fe230fc9ea4be063","status":"affected","versionType":"git"},{"version":"64e049102d3de3e61409cb6019403a9e689dfda6","lessThan":"2ded89ca77fae1da6886fe94831acfe4d6aa80b1","status":"affected","versionType":"git"},{"version":"64e049102d3de3e61409cb6019403a9e689dfda6","lessThan":"965a251f23ff69cfb4486974d4532e9bb551c7fc","status":"affected","versionType":"git"}]},{"product":"Linux","vendor":"Linux","defaultStatus":"affected","repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","programFiles":["drivers/net/usb/rndis_host.c"],"versions":[{"version":"2.6.14","status":"affected"},{"version":"0","lessThan":"2.6.14","status":"unaffected","versionType":"semver"},{"version":"5.10.267","lessThanOrEqual":"5.10.*","status":"unaffected","versionType":"semver"},{"version":"5.15.218","lessThanOrEqual":"5.15.*","status":"unaffected","versionType":"semver"},{"version":"6.1.185","lessThanOrEqual":"6.1.*","status":"unaffected","versionType":"semver"},{"version":"6.6.154","lessThanOrEqual":"6.6.*","status":"unaffected","versionType":"semver"},{"version":"6.12.106","lessThanOrEqual":"6.12.*","status":"unaffected","versionType":"semver"},{"version":"6.18.47","lessThanOrEqual":"6.18.*","status":"unaffected","versionType":"semver"},{"version":"7.1.11","lessThanOrEqual":"7.1.*","status":"unaffected","versionType":"semver"},{"version":"7.2.1","lessThanOrEqual":"7.2.*","status":"unaffected","versionType":"semver"},{"version":"7.3-rc1","lessThanOrEqual":"*","status":"unaffected","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.14","versionEndExcluding":"5.10.267"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.14","versionEndExcluding":"5.15.218"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.14","versionEndExcluding":"6.1.185"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.14","versionEndExcluding":"6.6.154"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.14","versionEndExcluding":"6.12.106"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.14","versionEndExcluding":"6.18.47"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.14","versionEndExcluding":"7.1.11"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.14","versionEndExcluding":"7.2.1"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"2.6.14","versionEndExcluding":"7.3-rc1"}]}]}],"references":[{"url":"https://git.kernel.org/stable/c/2140db1232af04b92faa6c4a2a40df6371ea89ff"},{"url":"https://git.kernel.org/stable/c/8ca3bd404d076495ed0b274b65971c57b6fd5ac0"},{"url":"https://git.kernel.org/stable/c/f8e6fde5db87f855e99b200e392467274f0eb9d7"},{"url":"https://git.kernel.org/stable/c/10a6b99079697c5027b25352e882bdf54fef702a"},{"url":"https://git.kernel.org/stable/c/c5398ce6db7647b7004d73a3102ccc25fb4bb596"},{"url":"https://git.kernel.org/stable/c/e971d956353d382ee2185d71c47b538501a43f76"},{"url":"https://git.kernel.org/stable/c/be7dc3650f799a253df4edd4fe230fc9ea4be063"},{"url":"https://git.kernel.org/stable/c/2ded89ca77fae1da6886fe94831acfe4d6aa80b1"},{"url":"https://git.kernel.org/stable/c/965a251f23ff69cfb4486974d4532e9bb551c7fc"}],"title":"rndis_host: add overflow check in rndis_rx_fixup()","x_generator":{"engine":"bippy-1.2.0"}}}}