PT-2026-8205 · Linux · Linux Kernel
CVE-2026-23197
·
Publicado
2026-01-01
·
Atualizado
2026-02-19
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no subsistema i2c imx do kernel do Linux. Especificamente, quando uma operação de leitura em bloco retorna um comprimento inválido — seja zero ou excedendo o limite I2C SMBUS BLOCK MAX —, o tratador de comprimento define o estado como IMX I2C STATE FAILED. No entanto, a função
i2c imx master isr() sobrescreve incondicionalmente esse estado de erro com IMX I2C STATE READ CONTINUE, levando a um loop de leitura infinito. Esse loop pode causar estouros de buffer e falhas no sistema. O problema ocorre devido à falha em preservar os estados de erro definidos pelo tratador de comprimento.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel