PT-2026-93535 · Linux · Linux Kernel
CVE-2026-89894
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma gravação fora dos limites do heap (heap out-of-bounds write) existe no driver cx231xx. As funções
vidioc s fmt vid cap() e vidioc s std() permitem alterações na geometria global do dispositivo, especificamente dev->width e dev->norm, verificando apenas se a fila de vídeo dev->vidq está ocupada. No entanto, a fila VBI dev->vbiq compartilha a mesma geometria. Um aplicativo pode alocar um plano VBI pequeno e, em seguida, aumentar dev->width ou alterar dev->norm através do nó de vídeo enquanto o fluxo VBI está ativo. Quando a função cx231xx do vbi copy() recomputa o deslocamento de destino usando a geometria maior atualizada, ela executa um memcpy() que grava além do final do plano menor previamente alocado. O deslocamento desta gravação é controlado pelo atacante e os dados originam-se do dispositivo.Recomendações
Como mitigação temporária, restrinja o uso das funções
vidioc s fmt vid cap() e vidioc s std() para modificar a geometria enquanto fluxos VBI estiverem ativos. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel