PT-2026-64716 · Linux+1 · Linux Kernel+1
CVE-2026-64495
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma leitura fora dos limites no kernel Linux, especificamente no driver de giroscópio bmg160. As funções
bmg160 get filter() e bmg160 set filter() percorrem o array bmg160 samp freq table[] para encontrar uma entrada que corresponda a um valor específico. Se nenhuma entrada correspondente for encontrada, o índice excede os limites do array, resultando em um estouro de buffer quando o código tenta ler a próxima posição. Este problema pode ser acionado a partir do espaço do usuário através da interface sysfs in anglvel filter low pass 3db frequency, fornecendo um valor que não esteja presente no array bmg160 samp freq table[].filter.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu