PT-2026-51842 · Linux+1 · Linux Kernel+1
CVE-2026-52948
·
Publicado
2026-05-04
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um estouro de inteiro no ioctl
I2C TIMEOUT. A função aceita um valor de tempo limite fornecido pelo usuário em múltiplos de 10 ms. Embora o argumento seja verificado em relação ao INT MAX, ele é posteriormente multiplicado por 10 antes de ser passado para a função msecs to jiffies(). Um usuário mal-intencionado pode fornecer um valor grande que ignora a verificação inicial, mas sofre estouro durante a multiplicação, resultando em um valor não assinado de 32 bits truncado. Esse valor é então atribuído a client->adapter->timeout como um inteiro assinado de 32 bits e reinterpretado como um número negativo. Quando esse valor negativo é passado para wait for completion timeout(), ele passa por uma extensão de sinal para um long não assinado de 64 bits, causando retornos prematuros e deixando a máquina de estado SMBus em um estado irrecuperável, o que leva a uma Negação de Serviço (DoS) local.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu