PT-2026-6162 · Linux+1 · Linux Kernel+1
CVE-2026-23092
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema de escrita fora dos limites no driver IIO DAC AD3552R-HS dentro do kernel Linux. O problema ocorre porque o código usa incorretamente um valor "count" potencialmente excessivo como índice para a terminação nula na função
simple write to buffer(), resultando em uma escrita além dos limites do buffer alocado quando o count ultrapassa o tamanho do buffer. O bug foi identificado por meio de análise estática e validado usando um módulo de demonstração e QEMU. Especificamente, escrever 128 bytes em um buffer de pilha de 64 bytes dispara a escrita fora dos limites, conforme relatado pelo KASAN. O código vulnerável tenta terminar o buffer com nulo em buf[count], onde count pode ser maior que a capacidade do buffer.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ad3552R-Hs
Linux Kernel