PT-2026-67672 · Linux · Linux Kernel

CVE-2026-64565

·

Publicado

2026-08-04

·

Atualizado

2026-08-06

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um estouro de buffer de heap (heap buffer overflow) existe no componente ims-pcu. A função ims pcu process data() processa dados URB recebidos byte a byte, mas não verifica se o índice read pos excede IMS PCU BUF SIZE. Um dispositivo USB malicioso pode enviar um pacote maior que IMS PCU BUF SIZE, fazendo com que o read pos incremente indefinidamente e sobrescreva a si mesmo, permitindo que um invasor controle o índice. Esse read pos manipulado é posteriormente usado em ims pcu handle response() para copiar dados para o cmd buf, resultando em um estouro de buffer de heap. Especificamente, um invasor pode sobrescrever o cmd done.wait.head no deslocamento 136 relativo ao cmd buf. Quando o driver executa a função complete(), isso pode levar a um sequestro do fluxo de controle (control flow hijack) através do ponteiro manipulado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94401
CVE-2026-64565

Produtos afetados

Linux Kernel