PT-2026-72179 · Linux · Linux Kernel

CVE-2026-68467

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver mtd: mchp23k256 onde as informações de capacidade do chip são armazenadas tanto na tabela de correspondência Open Firmware (OF) quanto na tabela de id SPI. O processo de probe utiliza a função of device get match data(), fazendo com que correspondências de modalias SPI não-OF retornem incorretamente para mchp23k256 caps, mesmo quando a tabela de id SPI selecionou uma peça diferente. Isso resulta na aplicação de uma geometria de Memory Technology Device (MTD) incorreta para correspondências que dependem apenas da tabela de id.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68467

Produtos afetados

Linux Kernel