PT-2026-82923 · Linux · Linux Kernel

CVE-2026-80623

·

Publicado

2026-08-28

·

Atualizado

2026-09-03

CVSS v4.0

2.0

Baixa

VetorAV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente Coresight ETE (Embedded Trace Extension) onde os ETMs e ETE de registro do sistema não são preservados durante o desligamento da CPU. Isso ocorre porque a vinculação do Device Tree (DT) do ETE carece de documentação para arm,coresight-loses-context-with-cpu e o ACPI não possui uma vinculação correspondente. Além disso, o uso de uma variável global ao configurar o save state pode causar problemas durante a sondagem concorrente quando os dispositivos possuem configurações diferentes. Isso pode resultar em erros ao usar o Coresight com ACPI no Fixed Virtual Platform (FVP) que suporta Gerenciamento de Energia (PM) da CPU, especificamente disparando um aviso na função coresight disclaim device unlocked().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-98054
CVE-2026-80623

Produtos afetados

Linux Kernel