PT-2026-52292 · Linux+1 · Linux Kernel+1
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um estouro de heap (heap overflow) existe na função
get manuf info(). O problema ocorre porque a função lê uma quantidade de bytes especificada pelo campo Size de uma EEPROM I2C do dispositivo em um buffer alocado com kmalloc obj(), que possui um tamanho fixo de 10 bytes. Embora o campo Size seja validado em check i2c image() para garantir que não exceda 16384 bytes, ele não é verificado em relação ao tamanho real do buffer de destino. Um dispositivo USB malicioso pode definir o campo Size para um valor de até 16377, resultando em um estouro de heap de até 16367 bytes. Além disso, a função valid csum() itera pelo buffer com base no campo Size, agravando o acesso fora dos limites.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Heap Based Buffer Overflow
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu