PT-2026-61253 · Linux+1 · Linux Kernel+1

CVE-2026-63936

·

Publicado

2026-05-15

·

Atualizado

2026-09-07

CVSS v2.0

1.4

Baixa

VetorAV:L/AC:L/Au:M/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Na função mt6358 read imp(), a variável val v é passada para regmap read(), mas o valor de retorno não é verificado. Se a leitura falhar, val v permanece não inicializada, fazendo com que o conteúdo aleatório da pilha seja relatado como um resultado de medição, o que pode levar ao vazamento de dados da pilha.
Recomendações Inicialize a variável val v como zero para garantir que um valor previsível seja relatado em caso de falha no barramento e para evitar o vazamento de dados da pilha.

Exploit

Correção

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14312
CVE-2026-63936
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu