PT-2026-72236 · Linux · Linux Kernel
CVE-2026-72047
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de truncamento de ponteiro existe no driver
ieee802154 para ca8210 ao ser executado em arquiteturas de 64 bits com a opção CONFIG IEEE802154 CA8210 DEBUGFS=y habilitada. As funções ca8210 test int driver write() e ca8210 test int user read() utilizam um struct kfifo para trocar um ponteiro de buffer, mas utilizam incorretamente o valor literal '4' como a contagem de bytes para kfifo in() e kfifo out(). Embora isso funcione em sistemas de 32 bits, em sistemas de 64 bits apenas os 4 bytes inferiores do ponteiro de 8 bytes são gravados. Consequentemente, o leitor recupera apenas 4 bytes em uma variável de ponteiro local de 8 bytes, deixando os 4 bytes superiores como dados de pilha não inicializados. A desreferenciação do ponteiro resultante leva ao acesso a um endereço de kernel arbitrário, resultando geralmente em um oops do sistema.Recommendations
Atualize as funções
ca8210 test int driver write() e ca8210 test int user read() para utilizar sizeof(fifo buffer) em vez do valor literal '4' para garantir que a contagem de bytes corresponda à largura do ponteiro em todas as arquiteturas.
Como medida de mitigação temporária, desabilite a opção de configuração CONFIG IEEE802154 CA8210 DEBUGFS.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel