PT-2026-68375 · Elan · Elan Smart-Pad
CVE-2026-18909
·
Publicado
2026-08-06
·
Atualizado
2026-08-06
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
ELAN Smart-Pad versões anteriores a ETD24.21.52.3
Descrição
Um estouro de buffer baseado em pilha ocorre nos drivers
ETD.sys e ETDSMBus.sys. Durante a recuperação do Intel SMBus, o ETDSMBus.sys não impõe uma verificação de limite superior na contagem de relatórios derivada do hardware. Isso permite que um valor fora do intervalo seja encaminhado ao ETD.sys, onde é usado como um contador de loop para uma cópia de buffer de pilha sem a validação do tamanho do destino. Um invasor local com privilégios de usuário padrão pode explorar isso para disparar um bugcheck de kernel (BSOD 0xF7 DRIVER OVERRAN STACK BUFFER), resultando em negação de serviço.Recomendações
Atualize o ELAN Smart-Pad para uma versão posterior à ETD24.21.52.3.
Correção
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Elan Smart-Pad