PT-2026-52266 · Linux+1 · Linux Kernel+1
CVE-2026-53170
·
Publicado
2026-06-04
·
Atualizado
2026-09-07
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente accel/ethosu onde comandos DMA com comprimentos não inicializados não são rejeitados adequadamente. A função
cmd state init() inicializa o estado do comando usando memset(0xff), o que define dma->len como U64 MAX para indicar a ausência de configuração. Se o espaço do usuário omitir o comando NPU SET DMA0 LEN e emitir NPU OP DMA START, dma->len permanece como U64 MAX.Na função
dma length(), a adição de um stride positivo ao U64 MAX causa um wrap-around de inteiro para um valor pequeno. Quando size0 é 1, a função check mul overflow() não é acionada e dma length() retorna 0. Isso permite que a verificação subsequente de U64 MAX seja aprovada, fazendo com que region size[] permaneça 0 e ignore a verificação de limites em ethosu job.c. Consequentemente, o hardware pode executar operações de DMA usando endereços físicos obsoletos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Buffer Overflow
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu