PT-2026-61092 · Linux+1 · Linux Kernel+1

CVE-2026-53387

·

Publicado

2026-05-15

·

Atualizado

2026-09-07

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um acesso fora dos limites do array no índice veml6075 it ms. O array veml6075 it ms contém 5 elementos, mas o registrador VEML6075 CONF IT pode retornar valores entre 0 e 7. Se um valor igual ou superior a 5 for retornado, isso resulta em um acesso fora dos limites. Este problema atua como um reforço de segurança contra corrupção de barramento, erro de programação ou dispositivos defeituosos, já que os valores problemáticos são reservados e não devem ser lidos do registrador.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Validation of Array Index

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14422
CVE-2026-53387
OPENSUSE-SU-2026:11339-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu