PT-2026-64499 · Linux+2 · Linux Kernel+2
CVE-2026-64278
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Em algumas plataformas i.MX, certos drivers de cliente I2C utilizam uma fila de trabalho (workqueue) periódica que continua a disparar transferências I2C durante os ciclos de suspensão e retomada do sistema. Existe uma janela de tempo crítica entre
suspend noirq e a entrada do sistema em suspensão, bem como entre o início da retomada do sistema e resume noirq. Durante esses intervalos, os recursos do controlador I2C, incluindo clock e pinctrl, podem estar desativados ou ainda não restaurados. Se uma fila de trabalho disparar uma transferência I2C durante esse período, o driver tenta acessar os registros I2C enquanto os recursos de hardware estão indisponíveis, o que pode resultar no travamento do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu
I.Mx