PT-2026-61253 · Linux+1 · Linux Kernel+1
CVE-2026-63936
·
Publicado
2026-05-15
·
Atualizado
2026-09-07
CVSS v2.0
1.4
Baixa
| Vetor | AV:L/AC:L/Au:M/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Na função
mt6358 read imp(), a variável val v é passada para regmap read(), mas o valor de retorno não é verificado. Se a leitura falhar, val v permanece não inicializada, fazendo com que o conteúdo aleatório da pilha seja relatado como um resultado de medição, o que pode levar ao vazamento de dados da pilha.Recomendações
Inicialize a variável
val v como zero para garantir que um valor previsível seja relatado em caso de falha no barramento e para evitar o vazamento de dados da pilha.Exploit
Correção
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu