PT-2026-6125 · Linux+3 · Linux Kernel+3

CVE-2026-23055

·

Publicado

2025-12-18

·

Atualizado

2026-08-21

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux é suscetível a uma falha relacionada ao tratamento das operações de suspensão e retomada no driver I2C da Renesas. Especificamente, a ordem inadequada dos callbacks de sono do sistema pode levar a tentativas de transferências I2C enquanto o controlador está suspenso. Este problema surge quando o controlador é auto-suspenso, impedindo que seja reativado assim que o gerenciamento de energia em tempo de execução é desativado. Durante a retomada do sistema, o controlador I2C pode não estar disponível a tempo para certos dispositivos. A causa raiz é que o controlador não é reativado no callback suspend() enquanto o gerenciamento de energia em tempo de execução ainda está ativado. O problema se manifesta como uma mensagem de WARNING nos logs do sistema, indicando uma tentativa de transferência durante a suspensão. A função afetada é i2c smbus xfer.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12147
CVE-2026-23055
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Renesas I2C Driver
Ubuntu