PT-2026-73001 · Linux · Linux Kernel
CVE-2026-74549
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no driver nct6775-core onde a inicialização do chip nct6116 define
data->pwm num como 5, enquanto as matrizes de registro associadas (incluindo NCT6106 REG WEIGHT DUTY STEP, NCT6106 REG WEIGHT TEMP SEL e NCT6106 REG WEIGHT TEMP *) contêm apenas 3 elementos. Quando a função nct6775 update pwm() itera até data->pwm num, ela pode tentar ler os índices 3 e 4 se os bits 3 ou 4 de data->has pwm estiverem definidos. Isso causa uma leitura global fora dos limites (out-of-bounds read). Os valores inválidos resultantes são então usados como endereços de registro de hardware para operações de leitura e gravação, o que pode levar à configuração incorreta do hardware ou travamentos do sistema. Isso ocorre porque o chip suporta cinco canais de controle de ventoinha, mas apenas os três primeiros suportam controle de peso.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel