PT-2026-52266 · Linux+1 · Linux Kernel+1

CVE-2026-53170

·

Publicado

2026-06-04

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente accel/ethosu onde comandos DMA com comprimentos não inicializados não são rejeitados adequadamente. A função cmd state init() inicializa o estado do comando usando memset(0xff), o que define dma->len como U64 MAX para indicar a ausência de configuração. Se o espaço do usuário omitir o comando NPU SET DMA0 LEN e emitir NPU OP DMA START, dma->len permanece como U64 MAX.
Na função dma length(), a adição de um stride positivo ao U64 MAX causa um wrap-around de inteiro para um valor pequeno. Quando size0 é 1, a função check mul overflow() não é acionada e dma length() retorna 0. Isso permite que a verificação subsequente de U64 MAX seja aprovada, fazendo com que region size[] permaneça 0 e ignore a verificação de limites em ethosu job.c. Consequentemente, o hardware pode executar operações de DMA usando endereços físicos obsoletos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Buffer Overflow

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14016
CVE-2026-53170
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu