PT-2026-79734 · Linux · Linux Kernel

CVE-2026-74729

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um transbordamento de usercopy existe na função snoop file read() dentro do driver lpc-snoop do aspeed. A função put fifo with discard() atua tanto como produtor quanto como consumidor no kfifo, chamando kfifo skip() e kfifo put() a partir do manipulador de IRQ sem sincronização com snoop file read(), que também consome dados via kfifo to user(). Em sistemas SMP (Multiprocessamento Simétrico), esse acesso concorrente pode fazer com que a diferença entre os ponteiros de entrada e saída exceda o tamanho do buffer circular. Consequentemente, a trava em kfifo to user() torna-se ineficaz, permitindo que kfifo copy to user() tente uma cópia de memória além do armazenamento de suporte kmalloc-2k, podendo levar à exposição de memória do kernel.
Recomendações Serializar o acesso ao kfifo implementando um spinlock por canal compartilhado entre o manipulador de IRQ e o leitor de arquivo. Anotar a variável @fifo com guarded by(&lock) e habilitar a análise de contexto do driver para garantir que o compilador force a aquisição do lock para todo acesso ao fifo.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74729

Produtos afetados

Linux Kernel