PT-2026-39013 · Linux · Linux Kernel

CVE-2026-43352

·

Publicado

2026-03-06

·

Atualizado

2026-08-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existem falhas na lógica de dequeue DMA do driver mipi-i3c-hci em relação ao manuseio do RING CTRL ABORT. O driver emite abortos de anel incondicionalmente, mesmo que o anel tenha parado, falha ao reinicializar a conclusão usada para aguardar a finalização do aborto e limpa involuntariamente o RING CTRL ENABLE, o que redefine os ponteiros de anel do hardware e interrompe o estado do controlador.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12805
CVE-2026-43352
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1

Produtos afetados

Linux Kernel