PT-2026-72236 · Linux · Linux Kernel

CVE-2026-72047

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de truncamento de ponteiro existe no driver ieee802154 para ca8210 ao ser executado em arquiteturas de 64 bits com a opção CONFIG IEEE802154 CA8210 DEBUGFS=y habilitada. As funções ca8210 test int driver write() e ca8210 test int user read() utilizam um struct kfifo para trocar um ponteiro de buffer, mas utilizam incorretamente o valor literal '4' como a contagem de bytes para kfifo in() e kfifo out(). Embora isso funcione em sistemas de 32 bits, em sistemas de 64 bits apenas os 4 bytes inferiores do ponteiro de 8 bytes são gravados. Consequentemente, o leitor recupera apenas 4 bytes em uma variável de ponteiro local de 8 bytes, deixando os 4 bytes superiores como dados de pilha não inicializados. A desreferenciação do ponteiro resultante leva ao acesso a um endereço de kernel arbitrário, resultando geralmente em um oops do sistema.
Recommendations Atualize as funções ca8210 test int driver write() e ca8210 test int user read() para utilizar sizeof(fifo buffer) em vez do valor literal '4' para garantir que a contagem de bytes corresponda à largura do ponteiro em todas as arquiteturas. Como medida de mitigação temporária, desabilite a opção de configuração CONFIG IEEE802154 CA8210 DEBUGFS.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-72047

Produtos afetados

Linux Kernel