PT-2026-91746 · Ite · It51Xxx I2C Driver

CVE-2026-14986

·

Publicado

2026-09-14

·

Atualizado

2026-09-15

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ITE it51xxx I2C driver (versões afetadas não especificadas)
Description Uma gravação fora dos limites ocorre quando o driver opera como um alvo I2C em modo de buffer. O problema reside no manipulador de interrupção target i2c isr fifo() em drivers/i2c/i2c ite it51xxx.c, onde dados de gravação fornecidos pelo host são copiados para o data->target in buffer de tamanho fixo. Como a verificação de limites para a variável data->w index é realizada apenas após a conclusão da operação de gravação, um mestre I2C malicioso ou com mau funcionamento pode transmitir uma transação que exceda o tamanho do buffer (padrão de 256 bytes). Isso permite que o invasor sobrescreva o data->target out buffer adjacente e os dados estáticos do dispositivo subsequentes. Como o manipulador é executado no contexto do kernel ou firmware, isso pode resultar em falha do sistema ou execução de código arbitrário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14986
GHSA-JMJJ-W736-FW2J

Produtos afetados

It51Xxx I2C Driver