PT-2026-61452 · Linux+2 · Linux Kernel+2

CVE-2026-64135

·

Publicado

2026-05-21

·

Atualizado

2026-09-07

CVSS v2.0

6.5

Média

VetorAV:L/AC:L/Au:M/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um estouro de buffer de pilha (stack buffer overflow) existe na função adm1266 nvmem read blackbox() dentro do módulo hwmon. A função utiliza um buffer de pilha de 5 bytes ao chamar i2c smbus read block data() para recuperar a resposta BLACKBOX INFO. Como a função i2c smbus read block data() não verifica o tamanho do buffer do chamador e, em vez disso, copia a quantidade de bytes com base no byte de comprimento retornado pelo dispositivo escravo (até I2C SMBUS BLOCK MAX, que é 32 bytes), um dispositivo que retorne um comprimento de bloco superior a 5 pode causar um estouro de buffer.
Recommendations Atualize o kernel do Linux para uma versão onde o buffer local de adm1266 nvmem read blackbox() seja ampliado para I2C SMBUS BLOCK MAX para acomodar todas as respostas de bloco SMBus bem formadas.

Exploit

Correção

Uncontrolled Recursion

Buffer Overflow

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14357
CVE-2026-64135
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8593-1
USN-8603-1
USN-8610-1
USN-8618-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8663-1
USN-8664-1
USN-8668-1
USN-8728-1
USN-8729-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu