PT-2026-69730 · Linux · Linux Kernel

CVE-2026-68330

·

Publicado

2026-08-10

·

Atualizado

2026-08-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função airoha npu send msg() onde o buffer de mailbox é sempre mapeado usando DMA TO DEVICE. No entanto, alguns chamadores, como airoha npu wlan msg get() (NPU OP GET) e airoha npu ppe stats setup() (NPU OP SET), esperam que a NPU escreva os dados de resposta de volta no mesmo buffer. Em arquiteturas não coerentes de cache, como a EN7581, a operação de desmapeamento DMA TO DEVICE não invalida o cache da CPU. Isso pode levar a CPU a ler dados obsoletos em vez da resposta real da NPU se a linha de cache ainda estiver presente, resultando em corrupção silenciosa de dados. Este comportamento sensível ao tempo ocorre com mais frequência quando a resposta é lida imediatamente após dma unmap single() sem operações intervenientes de esvaziamento de cache.
Recomendações Atualize o kernel do Linux para uma versão onde a função airoha npu send msg() utilize DMA BIDIRECTIONAL tanto para mapear quanto para desmapear, garantindo a invalidação do cache da CPU em sistemas não coerentes.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68330

Produtos afetados

Linux Kernel