PT-2026-93505 · Linux · Linux Kernel
CVE-2026-89864
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no driver scsi qla2xxx onde as funções
qla2x00 write i2c() e qla2x00 read i2c() não realizam verificações de limite na variável length fornecida pelo usuário dentro da estrutura qla i2c access. Como o campo length é um inteiro de 16 bits, ele pode conter valores de até 65535, o que excede o buffer fixo de 64 bytes e o buffer de pool DMA de 256 bytes. Em operações de escrita, isso leva a uma leitura excessiva da pilha (stack over-read) e a uma sobrescrita do buffer de heap. Em operações de leitura, resulta em um estouro de buffer (buffer overflow) da matriz na pilha. Um usuário com privilégios CAP SYS RAWIO pode explorar isso para corromper a pilha do kernel e o heap.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel