PT-2026-6162 · Linux+1 · Linux Kernel+1

CVE-2026-23092

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema de escrita fora dos limites no driver IIO DAC AD3552R-HS dentro do kernel Linux. O problema ocorre porque o código usa incorretamente um valor "count" potencialmente excessivo como índice para a terminação nula na função simple write to buffer(), resultando em uma escrita além dos limites do buffer alocado quando o count ultrapassa o tamanho do buffer. O bug foi identificado por meio de análise estática e validado usando um módulo de demonstração e QEMU. Especificamente, escrever 128 bytes em um buffer de pilha de 64 bytes dispara a escrita fora dos limites, conforme relatado pelo KASAN. O código vulnerável tenta terminar o buffer com nulo em buf[count], onde count pode ser maior que a capacidade do buffer.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12439
CVE-2026-23092
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1
ZDI-26-250

Produtos afetados

Ad3552R-Hs
Linux Kernel