PT-2026-51842 · Linux+1 · Linux Kernel+1

CVE-2026-52948

·

Publicado

2026-05-04

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um estouro de inteiro no ioctl I2C TIMEOUT. A função aceita um valor de tempo limite fornecido pelo usuário em múltiplos de 10 ms. Embora o argumento seja verificado em relação ao INT MAX, ele é posteriormente multiplicado por 10 antes de ser passado para a função msecs to jiffies(). Um usuário mal-intencionado pode fornecer um valor grande que ignora a verificação inicial, mas sofre estouro durante a multiplicação, resultando em um valor não assinado de 32 bits truncado. Esse valor é então atribuído a client->adapter->timeout como um inteiro assinado de 32 bits e reinterpretado como um número negativo. Quando esse valor negativo é passado para wait for completion timeout(), ele passa por uma extensão de sinal para um long não assinado de 64 bits, causando retornos prematuros e deixando a máquina de estado SMBus em um estado irrecuperável, o que leva a uma Negação de Serviço (DoS) local.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90513
BDU:2026-13915
CVE-2026-52948
ECHO-69C8-EDD4-E968
OESA-2026-3454
OESA-2026-3455
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3594-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu