PT-2026-93641 · Linux · Linux Kernel
CVE-2026-90000
·
Publicado
2026-09-16
·
Atualizado
2026-09-24
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
O driver
hid-rmi contém um problema de acesso fora de limites (OOB) porque determina o tamanho dos buffers writeReport e readReport baseando-se exclusivamente no descritor de relatório fornecido pelo dispositivo, sem impor limites mínimos. Isso permite que um dispositivo desencadeie leituras e gravações OOB quando o driver acessa deslocamentos fixos nesses buffers.Detalhes técnicos incluem:
- O caminho de leitura pode ler além da alocação em objetos slab adjacentes, potencialmente vazando conteúdos do heap para o espaço do usuário não privilegiado via um atributo sysfs ou de volta para o próprio dispositivo.
- O caminho de gravação permite a cópia ilimitada para o buffer
writeReport. - Um dispositivo que forneça respostas de comprimento zero pode causar um loop infinito dentro do worker de sondagem enquanto mantém o
page mutex, levando a uma negação de serviço.
As funções vulneráveis incluem
rmi set page(), rmi hid read block(), rmi f01 probe(), rmi driver set irq bits() e rmi hid write block().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel