PT-2026-79690 · Linux · Linux Kernel

CVE-2026-74685

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função ltc4282 write curr() dentro do módulo hwmon. Quando um valor negativo é fornecido à variável val, ele é convertido diretamente para um inteiro de 64 bits sem sinal (u64), o que transforma a entrada negativa em um valor positivo muito grande. Isso leva a um estouro (overflow) da variável u32 in durante uma divisão subsequente, resultando em um valor positivo pseudo-aleatório. Quando esse valor é processado pela função ltc4282 write voltage byte(), ele é incorretamente limitado ao valor máximo em vez de ser definido como zero.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74685

Produtos afetados

Linux Kernel