PT-2026-79690 · Linux · Linux Kernel
CVE-2026-74685
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
ltc4282 write curr() dentro do módulo hwmon. Quando um valor negativo é fornecido à variável val, ele é convertido diretamente para um inteiro de 64 bits sem sinal (u64), o que transforma a entrada negativa em um valor positivo muito grande. Isso leva a um estouro (overflow) da variável u32 in durante uma divisão subsequente, resultando em um valor positivo pseudo-aleatório. Quando esse valor é processado pela função ltc4282 write voltage byte(), ele é incorretamente limitado ao valor máximo em vez de ser definido como zero.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel