PT-2026-83011 · Linux · Linux Kernel

CVE-2026-80711

·

Publicado

2026-08-28

·

Atualizado

2026-09-03

CVSS v4.0

2.0

Baixa

VetorAV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função max17040 get property() onde o driver não lida adequadamente com casos em que nenhuma fonte de alimentação fornecedora está registrada. Como o MAX17040 não relata o estado do carregador independentemente, ele encaminha o POWER SUPPLY PROP STATUS para um fornecedor. Quando nenhum fornecedor é encontrado, a função power supply get property from supplier() retorna -ENODEV, mas o driver ignora esse erro e retorna sucesso. Isso permite que o espaço do usuário leia um valor de status não inicializado da fonte de alimentação da bateria, especificamente em sistemas que usam o medidor de combustível sem um relacionamento de fornecedor de carregador definido no firmware.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-80711

Produtos afetados

Linux Kernel