PT-2026-61282 · Linux+1 · Linux Kernel+1
CVE-2026-63965
·
Publicado
2026-05-15
·
Atualizado
2026-09-07
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um vazamento de pilha (stack leak) ocorre na função
bmp580 trigger handler(). A função declara um buffer de varredura na pilha sem um inicializador e utiliza memcpy() para copiar 3 bytes de dados do sensor de 24 bits em cada campo le32 de 4 bytes. Esse processo deixa o byte alto de comp temp e comp press não inicializado. Como os storagebits do canal são 32, dois bytes de memória da pilha não inicializada são vazados para o espaço do usuário a cada varredura.Recommendations
Inicializar a estrutura na pilha com zero dentro da função
bmp580 trigger handler().Exploit
Correção
Information Disclosure
Access of Memory Location After End of Buffer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu