PT-2026-83952 · Linux · Linux Kernel
CVE-2026-14367
·
Publicado
2026-08-31
·
Atualizado
2026-08-31
CVSS v3.1
3.1
Baixa
| Vetor | AV:P/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
(versões afetadas não especificadas)
Descrição
Uma condição de corrida existe no subsistema I3C IBI em
drivers/i3c/i3c ibi workq.c devido à falta de sincronização na lista livre i3c ibi work nodes free. Os auxiliares de alocação i3c ibi work enqueue(), i3c ibi work enqueue target irq(), i3c ibi work enqueue hotjoin(), i3c ibi work enqueue controller request() e i3c ibi work enqueue cb() chamam sys slist get() a partir de um contexto de Rotina de Serviço de Interrupção (ISR), enquanto a função i3c ibi work handler() retorna nós usando sys slist append() a partir de uma thread de fila de trabalho. Como essas operações não são atômicas nem seguras para interrupções, o acesso concorrente pode corromper a ligação da lista, resultando em nós atribuídos a múltiplos consumidores, perda de nós ou retorno de ponteiros inválidos. Isso pode causar corrupção de memória via memcpy() ou gravações fora dos limites. Um invasor com acesso físico ao barramento I3C poderia desencadear isso gerando interrupções de alta frequência, potencialmente causando a falha ou o travamento do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel