PT-2026-64725 · Linux+1 · Linux Kernel+1

CVE-2026-64504

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma gravação fora dos limites da pilha (stack out-of-bounds write) existe na função bmc150 accel fifo flush(). A função copia a quantidade de amostras relatada pelo FIFO do hardware do dispositivo em um buffer na pilha buffer[] dimensionado para 32 amostras. Como a contagem de quadros é lida do registrador FIFO STATUS e mascarada apenas para 7 bits, ela pode atingir o valor de 127. Quando a variável samples é 0 ou maior que 32, a função bmc150 accel fifo transfer() pode gravar até 762 bytes no buffer de 192 bytes. Isso pode ser desencadeado por um acelerômetro com mau funcionamento, malicioso ou falsificado, ou por um invasor manipulando o barramento I2C/SPI, potencialmente sobrescrevendo o canary da pilha, registradores salvos e o endereço de retorno.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64504
ECHO-35C9-BDEB-3699
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu