PT-2026-61200 · Linux+1 · Linux Kernel+1
CVE-2026-63883
·
Publicado
2026-05-11
·
Atualizado
2026-09-07
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida no driver serial
qcom geni quando a função uart flush buffer() é executada antes que a solicitação de interrupção (IRQ) de conclusão de DMA seja entregue. Se kfifo reset() for chamada enquanto uma transferência de DMA está sendo concluída, a variável tx remaining pode permanecer positiva enquanto o kfifo é esvaziado. Quando a IRQ de DMA subsequentemente aciona handle tx dma(), a chamada para uart xmit advance() pode fazer com que o ponteiro de saída do kfifo ultrapasse o ponteiro de entrada. Isso resulta em um cálculo incorreto do comprimento do kfifo, levando a próxima chamada de start tx dma() a transmitir dados obsoletos do buffer. Este problema é causado por um underflow de kfifo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu