PT-2026-93467 · Linux · Linux Kernel
CVE-2026-89826
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
panthor fw read build info() onde as verificações de limites para as informações de compilação do firmware são insuficientes. A função valida o intervalo de metadados usando a adição de hdr.meta start e hdr.meta size; como ambos são campos u32, pode ocorrer um wrap de inteiro, permitindo que um intervalo fora dos limites passe na validação. Além disso, a função lê o prefixo "git sha: " sem verificar se os metadados são suficientemente longos, e um meta size igual a 0 pode causar um underflow no índice do terminador NULL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel