PT-2026-83012 · Linux · Linux Kernel

CVE-2026-80712

·

Publicado

2026-08-28

·

Atualizado

2026-08-29

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 6.18
Descrição Existe um problema no driver spi-qpic-snand onde a função qcom spi send cmdaddr() programa NAND FLASH CMD/NAND EXEC CMD e envia os descritores, fazendo com que o controlador execute o comando imediatamente. Para operações SPINAND SET FEATURE, o valor a ser gravado é colocado em NAND FLASH FEATURES apenas durante um segundo envio pelo qcom spi io op(). Isso resulta na programação do chip com um valor de uma operação anterior, fazendo com que o valor pretendido seja aplicado apenas na chamada seguinte de SET FEATURE.
Esse comportamento pode levar a um estado em que o chip permanece no modo OTP (One-Time Programmable), pois o comando para desativá-lo na verdade aplica uma solicitação de ativação anterior. Consequentemente, as leituras de array retornam a área OTP em vez do array principal, e todas as operações de gravação falham com um erro -EIO devido à proteção de gravação. Isso pode tornar a flash inutilizável e o dispositivo incapaz de iniciar.
Além disso, o driver anteriormente desreferenciava um ponteiro de 4 bytes em um buffer de um byte spinand->scratchbuf.
Recomendações Atualize o kernel do Linux para a versão 6.18 ou posterior. Como mitigação temporária, restrinja o uso de funções SPI-NAND OTP caso não sejam necessárias para a operação do sistema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-80712

Produtos afetados

Linux Kernel