PT-2026-93593 · Linux · Linux Kernel

CVE-2026-89952

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na função nand flash detect ext param page() onde o sistema aloca memória com base no comprimento declarado pela página de parâmetros ONFI. A função trata os dados como um cabeçalho fixo seguido por seções de comprimento variável, mas falha em verificar se a página fixa e cada seção subsequente cabem na memória alocada antes de avançar. Essa falta de validação pode levar a problemas de acesso à memória ao processar seções ONFI malformadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101228
CVE-2026-89952
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel