PT-2026-69730 · Linux · Linux Kernel
CVE-2026-68330
·
Publicado
2026-08-10
·
Atualizado
2026-08-17
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
airoha npu send msg() onde o buffer de mailbox é sempre mapeado usando DMA TO DEVICE. No entanto, alguns chamadores, como airoha npu wlan msg get() (NPU OP GET) e airoha npu ppe stats setup() (NPU OP SET), esperam que a NPU escreva os dados de resposta de volta no mesmo buffer. Em arquiteturas não coerentes de cache, como a EN7581, a operação de desmapeamento DMA TO DEVICE não invalida o cache da CPU. Isso pode levar a CPU a ler dados obsoletos em vez da resposta real da NPU se a linha de cache ainda estiver presente, resultando em corrupção silenciosa de dados. Este comportamento sensível ao tempo ocorre com mais frequência quando a resposta é lida imediatamente após dma unmap single() sem operações intervenientes de esvaziamento de cache.Recomendações
Atualize o kernel do Linux para uma versão onde a função
airoha npu send msg() utilize DMA BIDIRECTIONAL tanto para mapear quanto para desmapear, garantindo a invalidação do cache da CPU em sistemas não coerentes.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel