PT-2026-61200 · Linux+1 · Linux Kernel+1

CVE-2026-63883

·

Publicado

2026-05-11

·

Atualizado

2026-09-07

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no driver serial qcom geni quando a função uart flush buffer() é executada antes que a solicitação de interrupção (IRQ) de conclusão de DMA seja entregue. Se kfifo reset() for chamada enquanto uma transferência de DMA está sendo concluída, a variável tx remaining pode permanecer positiva enquanto o kfifo é esvaziado. Quando a IRQ de DMA subsequentemente aciona handle tx dma(), a chamada para uart xmit advance() pode fazer com que o ponteiro de saída do kfifo ultrapasse o ponteiro de entrada. Isso resulta em um cálculo incorreto do comprimento do kfifo, levando a próxima chamada de start tx dma() a transmitir dados obsoletos do buffer. Este problema é causado por um underflow de kfifo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14421
CVE-2026-63883
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu