PT-2026-52292 · Linux+1 · Linux Kernel+1

·

CVE-2026-53196

·

Publicado

2026-06-02

·

Atualizado

2026-09-09

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um estouro de heap (heap overflow) existe na função get manuf info(). O problema ocorre porque a função lê uma quantidade de bytes especificada pelo campo Size de uma EEPROM I2C do dispositivo em um buffer alocado com kmalloc obj(), que possui um tamanho fixo de 10 bytes. Embora o campo Size seja validado em check i2c image() para garantir que não exceda 16384 bytes, ele não é verificado em relação ao tamanho real do buffer de destino. Um dispositivo USB malicioso pode definir o campo Size para um valor de até 16377, resultando em um estouro de heap de até 16367 bytes. Além disso, a função valid csum() itera pelo buffer com base no campo Size, agravando o acesso fora dos limites.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Heap Based Buffer Overflow

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:61887
BDU:2026-14031
CVE-2026-53196
ECHO-01C0-F5A2-A4A3
OESA-2026-3454
OESA-2026-3455
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3156-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3593-1
SUSE-SU-2026:3594-1
SUSE-SU-2026:3595-1
SUSE-SU-2026:3616-1
SUSE-SU-2026:3617-1
SUSE-SU-2026:3809-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu