PT-2026-61466 · Linux+1 · Linux Kernel+1

CVE-2026-64149

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Uma falha existe na função dma map resource() onde uma verificação de sanidade usando pfn valid() identifica incorretamente certos endereços de Entrada/Saída Mapeada em Memória (MMIO) como RAM. Em sistemas ARM64 usando SPARSEMEM, endereços MMIO que compartilham uma seção com a RAM podem disparar um falso positivo, fazendo com que a função retorne DMA MAPPING ERROR. Isso ocorre porque pfn valid() apenas verifica a disponibilidade do mapa de memória para um Page Frame Number (PFN), sem garantir que o PFN seja realmente suportado por RAM. Um exemplo desse comportamento é observado no Raspberry Pi 4 durante a sondagem do spi bcm2835, onde o registrador SPI FIFO está na mesma seção sparsemem que o final da RAM.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64149
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu