PT-2026-67672 · Linux · Linux Kernel
CVE-2026-64565
·
Publicado
2026-08-04
·
Atualizado
2026-08-06
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um estouro de buffer de heap (heap buffer overflow) existe no componente ims-pcu. A função
ims pcu process data() processa dados URB recebidos byte a byte, mas não verifica se o índice read pos excede IMS PCU BUF SIZE. Um dispositivo USB malicioso pode enviar um pacote maior que IMS PCU BUF SIZE, fazendo com que o read pos incremente indefinidamente e sobrescreva a si mesmo, permitindo que um invasor controle o índice. Esse read pos manipulado é posteriormente usado em ims pcu handle response() para copiar dados para o cmd buf, resultando em um estouro de buffer de heap. Especificamente, um invasor pode sobrescrever o cmd done.wait.head no deslocamento 136 relativo ao cmd buf. Quando o driver executa a função complete(), isso pode levar a um sequestro do fluxo de controle (control flow hijack) através do ponteiro manipulado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel