PT-2026-93641 · Linux · Linux Kernel

CVE-2026-90000

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição O driver hid-rmi contém um problema de acesso fora de limites (OOB) porque determina o tamanho dos buffers writeReport e readReport baseando-se exclusivamente no descritor de relatório fornecido pelo dispositivo, sem impor limites mínimos. Isso permite que um dispositivo desencadeie leituras e gravações OOB quando o driver acessa deslocamentos fixos nesses buffers.
Detalhes técnicos incluem:
  • O caminho de leitura pode ler além da alocação em objetos slab adjacentes, potencialmente vazando conteúdos do heap para o espaço do usuário não privilegiado via um atributo sysfs ou de volta para o próprio dispositivo.
  • O caminho de gravação permite a cópia ilimitada para o buffer writeReport.
  • Um dispositivo que forneça respostas de comprimento zero pode causar um loop infinito dentro do worker de sondagem enquanto mantém o page mutex, levando a uma negação de serviço.
As funções vulneráveis incluem rmi set page(), rmi hid read block(), rmi f01 probe(), rmi driver set irq bits() e rmi hid write block().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101123
CVE-2026-90000
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel