PT-2026-8205 · Linux · Linux Kernel

CVE-2026-23197

·

Publicado

2026-01-01

·

Atualizado

2026-02-19

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no subsistema i2c imx do kernel do Linux. Especificamente, quando uma operação de leitura em bloco retorna um comprimento inválido — seja zero ou excedendo o limite I2C SMBUS BLOCK MAX —, o tratador de comprimento define o estado como IMX I2C STATE FAILED. No entanto, a função i2c imx master isr() sobrescreve incondicionalmente esse estado de erro com IMX I2C STATE READ CONTINUE, levando a um loop de leitura infinito. Esse loop pode causar estouros de buffer e falhas no sistema. O problema ocorre devido à falha em preservar os estados de erro definidos pelo tratador de comprimento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12295
CVE-2026-23197

Produtos afetados

Linux Kernel