PT-2026-93520 · Linux · Linux Kernel

CVE-2026-89879

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na função s2255 fillbuff() onde a operação memcpy() utiliza a variável vc->jpg size para copiar quadros JPEG/MJPEG capturados para o plano vb2. O valor de vc->jpg size é extraído diretamente do cabeçalho S2255 MARKER FRAME enviado pelo dispositivo sem ser limitado. Como jpg size é um inteiro assinado, um dispositivo malicioso ou com mau funcionamento poderia fornecer um valor negativo ou um valor que exceda o tamanho do buffer de destino, resultando em uma gravação de memória além do limite do buffer.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101298
CVE-2026-89879
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel