PT-2026-79658 · Nxp+1 · Lpc32Xx Uart+1

CVE-2026-74653

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no NXP LPC32xx UART (PORT LPC3220) onde uma interrupção de tempo limite de recepção (RX character-timeout) pode ser travada enquanto o FIFO de RX está vazio. Neste estado, o Registro de Identificação de Interrupção (IIR) reporta UART IIR RX TIMEOUT (0x0c), mas o Dado do Registro de Status de Linha (LSR.DR) está limpo. Como a função serial8250 rx chars() só lê o Registro de Retenção do Receptor (RHR) quando o LSR.DR está definido, a condição de tempo limite nunca é limpa. Como a interrupção é disparada por nível, ela dispara novamente imediatamente, podendo causar uma tempestade de interrupções que trava a CPU (livelock) em sistemas ARM926 de núcleo único. Isso pode ser acionado quando o espaço do usuário abre repetidamente a porta do painel frontal (ttyS1), fazendo com que serial8250 do set termios() reabilite as interrupções e acione o detector de soft-lockup em serial8250 handle irq locked().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97184
CVE-2026-74653

Produtos afetados

Lpc32Xx Uart
Linux Kernel