PT-2026-8109 · Nxp+3 · I.Mx8Mq+3

CVE-2026-23116

·

Publicado

2025-12-05

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O Kernel Linux contém uma falha no driver imx8m-blk-ctrl relacionada ao tratamento de reset e controle de clock para o domínio VPUMIX em plataformas i.MX8MQ. Especificamente, o ADB no domínio VPUMIX carece de bits separados de reset e de habilitação de clock, e não possui gateamento, sendo resetado juntamente com as VPUs. A tentativa de resetar G1 ou G2 independentemente pode levar a travamentos do sistema. A questão é tratada removendo as máscaras separadas de reset e clock, permitindo que a função imx8mq vpu power notifier() gerencie o reset das VPUs.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11581
CVE-2026-23116
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu
I.Mx8Mq