PT-2026-72999 · Linux · Linux Kernel
CVE-2026-74547
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma falha no driver adt7470 permite a negação de serviço no barramento I2C e alto uso de CPU. Isso ocorre quando o
auto update interval é configurado como 0 via sysfs e a variável num temp sensors também é definida como 0. Nessas condições, a kthread de segundo plano executa schedule timeout interruptible(0) e o atraso msleep interruptible() dentro da função adt7470 read temperatures() tornam-se 0, resultando em um loop infinito que inunda o barramento I2C com transações contínuas.Recommendations
Atualize o kernel do Linux para uma versão onde o limite inferior do
clamp val em auto update interval store() seja aumentado para 500 milissegundos.
Como mitigação temporária, evite configurar as variáveis auto update interval e num temp sensors como 0 simultaneamente.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel