PT-2026-65093 · Synopsys · Designware I2C Driver

CVE-2026-10683

·

Publicado

2026-07-27

·

Atualizado

2026-09-01

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Synopsys DesignWare I2C driver (versões afetadas não especificadas)
Descrição Ao operar no modo target/slave, o manipulador de interrupção rx full restringe a chamada de retorno write requested() com base na variável dw->state. Como a interrupção START DET não foi incluída na máscara de interrupções habilitadas na função i2c dw slave register(), o driver não redefine seu estado durante uma sequência de (re)START. Consequentemente, se uma interrupção STOP for perdida devido a uma falha no barramento ou se um mestre executar uma sequência WRITE-repeated-START-WRITE, o driver permanece travado no estado CMD SEND. Isso impede que a função write requested() seja invocada novamente, permitindo que um mestre I2C local cause uma negação de serviço ao dessincronizar o estado de enquadramento e comprometer as transações de gravação subsequentes.
Recomendações Desmascarar a interrupção START DET para garantir que o estado seja redefinido a cada (re)START do barramento.

Exploit

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10683
GHSA-FJ9C-R5QW-3639

Produtos afetados

Designware I2C Driver