PT-2026-61401 · Linux+2 · Linux Kernel+2
CVE-2026-64084
·
Publicado
2026-05-21
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de leitura e gravação fora dos limites existe na função
adm1266 gpio get multiple(). A função utiliza incorretamente o código de comando PMBus ADM1266 PDIO STATUS como limite superior para iterar a parte PDIO de uma máscara fornecida pelo chamador, em vez de usar o número real de pinos PDIO. Isso faz com que a iteração leia além do final da máscara na pilha do chamador. Se um bit definido for encontrado nesse intervalo fora dos limites, ele aciona uma chamada set bit(gpio nr, bits) que grava além do final do array de bits fornecido pelo chamador.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu