PT-2026-61284 · Linux+1 · Linux Kernel+1
CVE-2026-63967
·
Publicado
2026-05-15
·
Atualizado
2026-09-07
CVSS v2.0
1.7
Baixa
| Vetor | AV:L/AC:L/Au:S/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um vazamento de pilha ocorre no buffer FIFO marcado do driver IMU
st lsm6dsx. A estrutura iio buff é declarada na pilha com alinhamento, mas sem um inicializador. Devido a uma lacuna na estrutura, a memória não inicializada é vazada para o espaço do usuário quando ST LSM6DSX SAMPLE SIZE bytes são copiados, pois o espaço entre os dados da amostra e o timestamp permanece não inicializado.Recommendations
Inicialize a estrutura
iio buff com zero na pilha para evitar o vazamento de memória.Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu