PT-2026-6125 · Linux+3 · Linux Kernel+3
CVE-2026-23055
·
Publicado
2025-12-18
·
Atualizado
2026-08-21
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux é suscetível a uma falha relacionada ao tratamento das operações de suspensão e retomada no driver I2C da Renesas. Especificamente, a ordem inadequada dos callbacks de sono do sistema pode levar a tentativas de transferências I2C enquanto o controlador está suspenso. Este problema surge quando o controlador é auto-suspenso, impedindo que seja reativado assim que o gerenciamento de energia em tempo de execução é desativado. Durante a retomada do sistema, o controlador I2C pode não estar disponível a tempo para certos dispositivos. A causa raiz é que o controlador não é reativado no callback
suspend() enquanto o gerenciamento de energia em tempo de execução ainda está ativado. O problema se manifesta como uma mensagem de WARNING nos logs do sistema, indicando uma tentativa de transferência durante a suspensão. A função afetada é i2c smbus xfer.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Renesas I2C Driver
Ubuntu