PT-2026-65093 · Synopsys · Designware I2C Driver
CVE-2026-10683
·
Publicado
2026-07-27
·
Atualizado
2026-09-01
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Synopsys DesignWare I2C driver (versões afetadas não especificadas)
Descrição
Ao operar no modo target/slave, o manipulador de interrupção
rx full restringe a chamada de retorno write requested() com base na variável dw->state. Como a interrupção START DET não foi incluída na máscara de interrupções habilitadas na função i2c dw slave register(), o driver não redefine seu estado durante uma sequência de (re)START. Consequentemente, se uma interrupção STOP for perdida devido a uma falha no barramento ou se um mestre executar uma sequência WRITE-repeated-START-WRITE, o driver permanece travado no estado CMD SEND. Isso impede que a função write requested() seja invocada novamente, permitindo que um mestre I2C local cause uma negação de serviço ao dessincronizar o estado de enquadramento e comprometer as transações de gravação subsequentes.Recomendações
Desmascarar a interrupção
START DET para garantir que o estado seja redefinido a cada (re)START do barramento.Exploit
Correção
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Designware I2C Driver