PT-2026-93467 · Linux · Linux Kernel

CVE-2026-89826

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função panthor fw read build info() onde as verificações de limites para as informações de compilação do firmware são insuficientes. A função valida o intervalo de metadados usando a adição de hdr.meta start e hdr.meta size; como ambos são campos u32, pode ocorrer um wrap de inteiro, permitindo que um intervalo fora dos limites passe na validação. Além disso, a função lê o prefixo "git sha: " sem verificar se os metadados são suficientemente longos, e um meta size igual a 0 pode causar um underflow no índice do terminador NULL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-89826
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel