PT-2026-93593 · Linux · Linux Kernel
CVE-2026-89952
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na função
nand flash detect ext param page() onde o sistema aloca memória com base no comprimento declarado pela página de parâmetros ONFI. A função trata os dados como um cabeçalho fixo seguido por seções de comprimento variável, mas falha em verificar se a página fixa e cada seção subsequente cabem na memória alocada antes de avançar. Essa falta de validação pode levar a problemas de acesso à memória ao processar seções ONFI malformadas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel