Back

usb: musb: Fix musb_gadget.c rxstate overflow bug

Published Dec 30, 2025

Description

The usb function device call musb_gadget_queue() adds the passed request to musb_ep::req_list,If the (request->length > musb_ep->packet_sz) and (is_buffer_mapped(req) return false),the rxstate() will copy all data in fifo to request->buf which may cause request->buf out of bounds.

Fix it by add the length check : fifocnt = min_t(unsigned, request->length - request->actual, fifocnt);

Affected products

Remediation

No remediation recorded yet.

Weaknesses (0)

No CWE recorded.

References (15)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Linux
Published Dec 30, 2025
Updated May 11, 2026
Reserved Dec 30, 2025
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date Dec 30, 2025
ENISA EUVD
Assigner Linux
Published Dec 30, 2025
Updated May 11, 2026
Exploited since n/a
EUVD-2022-55920