PT-2026-93535 · Linux · Linux Kernel

CVE-2026-89894

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma gravação fora dos limites do heap (heap out-of-bounds write) existe no driver cx231xx. As funções vidioc s fmt vid cap() e vidioc s std() permitem alterações na geometria global do dispositivo, especificamente dev->width e dev->norm, verificando apenas se a fila de vídeo dev->vidq está ocupada. No entanto, a fila VBI dev->vbiq compartilha a mesma geometria. Um aplicativo pode alocar um plano VBI pequeno e, em seguida, aumentar dev->width ou alterar dev->norm através do nó de vídeo enquanto o fluxo VBI está ativo. Quando a função cx231xx do vbi copy() recomputa o deslocamento de destino usando a geometria maior atualizada, ela executa um memcpy() que grava além do final do plano menor previamente alocado. O deslocamento desta gravação é controlado pelo atacante e os dados originam-se do dispositivo.
Recomendações Como mitigação temporária, restrinja o uso das funções vidioc s fmt vid cap() e vidioc s std() para modificar a geometria enquanto fluxos VBI estiverem ativos. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101478
CVE-2026-89894
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel