PT-2026-61466 · Linux+1 · Linux Kernel+1
CVE-2026-64149
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma falha existe na função
dma map resource() onde uma verificação de sanidade usando pfn valid() identifica incorretamente certos endereços de Entrada/Saída Mapeada em Memória (MMIO) como RAM. Em sistemas ARM64 usando SPARSEMEM, endereços MMIO que compartilham uma seção com a RAM podem disparar um falso positivo, fazendo com que a função retorne DMA MAPPING ERROR. Isso ocorre porque pfn valid() apenas verifica a disponibilidade do mapa de memória para um Page Frame Number (PFN), sem garantir que o PFN seja realmente suportado por RAM. Um exemplo desse comportamento é observado no Raspberry Pi 4 durante a sondagem do spi bcm2835, onde o registrador SPI FIFO está na mesma seção sparsemem que o final da RAM.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu