PT-2026-83952 · Linux · Linux Kernel

CVE-2026-14367

·

Publicado

2026-08-31

·

Atualizado

2026-08-31

CVSS v3.1

3.1

Baixa

VetorAV:P/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas (versões afetadas não especificadas)
Descrição Uma condição de corrida existe no subsistema I3C IBI em drivers/i3c/i3c ibi workq.c devido à falta de sincronização na lista livre i3c ibi work nodes free. Os auxiliares de alocação i3c ibi work enqueue(), i3c ibi work enqueue target irq(), i3c ibi work enqueue hotjoin(), i3c ibi work enqueue controller request() e i3c ibi work enqueue cb() chamam sys slist get() a partir de um contexto de Rotina de Serviço de Interrupção (ISR), enquanto a função i3c ibi work handler() retorna nós usando sys slist append() a partir de uma thread de fila de trabalho. Como essas operações não são atômicas nem seguras para interrupções, o acesso concorrente pode corromper a ligação da lista, resultando em nós atribuídos a múltiplos consumidores, perda de nós ou retorno de ponteiros inválidos. Isso pode causar corrupção de memória via memcpy() ou gravações fora dos limites. Um invasor com acesso físico ao barramento I3C poderia desencadear isso gerando interrupções de alta frequência, potencialmente causando a falha ou o travamento do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14367
GHSA-GFJ5-GCXV-9JQM

Produtos afetados

Linux Kernel