PT-2026-52291 · Linux+1 · Linux Kernel+1

CVE-2026-53195

·

Publicado

2026-06-02

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um estouro de heap (heap overflow) ocorre na função build i2c fw hdr(). A função aloca um buffer de tamanho fixo, mas copia uma quantidade de bytes determinada pela variável Length do cabeçalho do arquivo de firmware sem verificar se esse valor cabe no espaço alocado. Embora a função check fw sanity() valide o tamanho total do firmware, ela não valida especificamente a variável Length, que pode chegar a 65535 bytes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14030
CVE-2026-53195
ECHO-E929-8545-02B4
OESA-2026-2930
OESA-2026-3529
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu