PT-2026-83012 · Linux · Linux Kernel
CVE-2026-80712
·
Publicado
2026-08-28
·
Atualizado
2026-08-29
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 6.18
Descrição
Existe um problema no driver
spi-qpic-snand onde a função qcom spi send cmdaddr() programa NAND FLASH CMD/NAND EXEC CMD e envia os descritores, fazendo com que o controlador execute o comando imediatamente. Para operações SPINAND SET FEATURE, o valor a ser gravado é colocado em NAND FLASH FEATURES apenas durante um segundo envio pelo qcom spi io op(). Isso resulta na programação do chip com um valor de uma operação anterior, fazendo com que o valor pretendido seja aplicado apenas na chamada seguinte de SET FEATURE.Esse comportamento pode levar a um estado em que o chip permanece no modo OTP (One-Time Programmable), pois o comando para desativá-lo na verdade aplica uma solicitação de ativação anterior. Consequentemente, as leituras de array retornam a área OTP em vez do array principal, e todas as operações de gravação falham com um erro
-EIO devido à proteção de gravação. Isso pode tornar a flash inutilizável e o dispositivo incapaz de iniciar.Além disso, o driver anteriormente desreferenciava um ponteiro de 4 bytes em um buffer de um byte
spinand->scratchbuf.Recomendações
Atualize o kernel do Linux para a versão 6.18 ou posterior.
Como mitigação temporária, restrinja o uso de funções SPI-NAND OTP caso não sejam necessárias para a operação do sistema.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel