PT-2026-61283 · Linux+1 · Linux Kernel+1
CVE-2026-63966
·
Publicado
2026-05-15
·
Atualizado
2026-09-07
CVSS v2.0
1.7
Baixa
| Vetor | AV:L/AC:L/Au:S/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de pilha (stack leak) na função
adis16550 trigger handler(). A função declara um array de dados de varredura na pilha sem inicializá-lo. Embora o memcpy() preencha os primeiros 28 bytes e o iio push to buffers with timestamp() escreva um timestamp no deslocamento 32, os bytes 28-31 permanecem não inicializados. Isso resulta no vazamento de dados não inicializados da pilha para o espaço do usuário a cada gatilho.Recomendações
Inicialize a estrutura na pilha com zeros dentro da função
adis16550 trigger handler().Exploit
Correção
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu