PT-2026-36422 · Linux · Linux Kernel
CVE-2026-43005
·
Publicado
2026-03-29
·
Atualizado
2026-05-06
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um acesso fora dos limites de um array na função
tps53679 identify chip(). Isso acontece quando a função i2c smbus read block data() retorna 0, indicando uma leitura de comprimento zero, levando o sistema a acessar buf[-1] e ler um byte antes do buffer na pilha.Recomendações
Atualize a verificação no código afetado de
ret < 0 para ret <= 0 para tratar leituras de comprimento zero como um erro (-EIO).Exploit
Correção
Buffer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel