PT-2026-68375 · Elan · Elan Smart-Pad

CVE-2026-18909

·

Publicado

2026-08-06

·

Atualizado

2026-08-06

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ELAN Smart-Pad versões anteriores a ETD24.21.52.3
Descrição Um estouro de buffer baseado em pilha ocorre nos drivers ETD.sys e ETDSMBus.sys. Durante a recuperação do Intel SMBus, o ETDSMBus.sys não impõe uma verificação de limite superior na contagem de relatórios derivada do hardware. Isso permite que um valor fora do intervalo seja encaminhado ao ETD.sys, onde é usado como um contador de loop para uma cópia de buffer de pilha sem a validação do tamanho do destino. Um invasor local com privilégios de usuário padrão pode explorar isso para disparar um bugcheck de kernel (BSOD 0xF7 DRIVER OVERRAN STACK BUFFER), resultando em negação de serviço.
Recomendações Atualize o ELAN Smart-Pad para uma versão posterior à ETD24.21.52.3.

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18909

Produtos afetados

Elan Smart-Pad