PT-2026-93466 · Linux · Linux Kernel
CVE-2026-89825
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente
drm/panthor onde as funções panthor init cs iface() e panthor init csg iface() realizam verificações de limites em offsets de interface de controle de firmware usando aritmética de 32 bits e o tamanho das estruturas de wrapper do host. Como os offsets são derivados de strides fornecidos pelo firmware, a aritmética pode sofrer wrap antes que a verificação de limites ocorra. Além disso, o tamanho do wrapper do host não corresponde ao tamanho da interface de controle de firmware que está sendo mapeada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel