PT-2026-64499 · Linux+2 · Linux Kernel+2

CVE-2026-64278

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Em algumas plataformas i.MX, certos drivers de cliente I2C utilizam uma fila de trabalho (workqueue) periódica que continua a disparar transferências I2C durante os ciclos de suspensão e retomada do sistema. Existe uma janela de tempo crítica entre suspend noirq e a entrada do sistema em suspensão, bem como entre o início da retomada do sistema e resume noirq. Durante esses intervalos, os recursos do controlador I2C, incluindo clock e pinctrl, podem estar desativados ou ainda não restaurados. Se uma fila de trabalho disparar uma transferência I2C durante esse período, o driver tenta acessar os registros I2C enquanto os recursos de hardware estão indisponíveis, o que pode resultar no travamento do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64278
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu
I.Mx