PT-2026-61452 · Linux+2 · Linux Kernel+2
CVE-2026-64135
·
Publicado
2026-05-21
·
Atualizado
2026-09-07
CVSS v2.0
6.5
Média
| Vetor | AV:L/AC:L/Au:M/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um estouro de buffer de pilha (stack buffer overflow) existe na função
adm1266 nvmem read blackbox() dentro do módulo hwmon. A função utiliza um buffer de pilha de 5 bytes ao chamar i2c smbus read block data() para recuperar a resposta BLACKBOX INFO. Como a função i2c smbus read block data() não verifica o tamanho do buffer do chamador e, em vez disso, copia a quantidade de bytes com base no byte de comprimento retornado pelo dispositivo escravo (até I2C SMBUS BLOCK MAX, que é 32 bytes), um dispositivo que retorne um comprimento de bloco superior a 5 pode causar um estouro de buffer.Recommendations
Atualize o kernel do Linux para uma versão onde o buffer local de
adm1266 nvmem read blackbox() seja ampliado para I2C SMBUS BLOCK MAX para acomodar todas as respostas de bloco SMBus bem formadas.Exploit
Correção
Uncontrolled Recursion
Buffer Overflow
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu