PT-2026-83011 · Linux · Linux Kernel
CVE-2026-80711
·
Publicado
2026-08-28
·
Atualizado
2026-09-03
CVSS v4.0
2.0
Baixa
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
max17040 get property() onde o driver não lida adequadamente com casos em que nenhuma fonte de alimentação fornecedora está registrada. Como o MAX17040 não relata o estado do carregador independentemente, ele encaminha o POWER SUPPLY PROP STATUS para um fornecedor. Quando nenhum fornecedor é encontrado, a função power supply get property from supplier() retorna -ENODEV, mas o driver ignora esse erro e retorna sucesso. Isso permite que o espaço do usuário leia um valor de status não inicializado da fonte de alimentação da bateria, especificamente em sistemas que usam o medidor de combustível sem um relacionamento de fornecedor de carregador definido no firmware.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel