PT-2026-72179 · Linux · Linux Kernel
CVE-2026-68467
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no driver
mtd: mchp23k256 onde as informações de capacidade do chip são armazenadas tanto na tabela de correspondência Open Firmware (OF) quanto na tabela de id SPI. O processo de probe utiliza a função of device get match data(), fazendo com que correspondências de modalias SPI não-OF retornem incorretamente para mchp23k256 caps, mesmo quando a tabela de id SPI selecionou uma peça diferente. Isso resulta na aplicação de uma geometria de Memory Technology Device (MTD) incorreta para correspondências que dependem apenas da tabela de id.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel