PT-2026-73001 · Linux · Linux Kernel

CVE-2026-74549

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no driver nct6775-core onde a inicialização do chip nct6116 define data->pwm num como 5, enquanto as matrizes de registro associadas (incluindo NCT6106 REG WEIGHT DUTY STEP, NCT6106 REG WEIGHT TEMP SEL e NCT6106 REG WEIGHT TEMP *) contêm apenas 3 elementos. Quando a função nct6775 update pwm() itera até data->pwm num, ela pode tentar ler os índices 3 e 4 se os bits 3 ou 4 de data->has pwm estiverem definidos. Isso causa uma leitura global fora dos limites (out-of-bounds read). Os valores inválidos resultantes são então usados como endereços de registro de hardware para operações de leitura e gravação, o que pode levar à configuração incorreta do hardware ou travamentos do sistema. Isso ocorre porque o chip suporta cinco canais de controle de ventoinha, mas apenas os três primeiros suportam controle de peso.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96561
CVE-2026-74549

Produtos afetados

Linux Kernel