PT-2026-94662 · Linux · Linux Kernel

CVE-2026-90314

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma leitura fora de limites (out-of-bounds read) existe no componente remoteproc devido ao uso de um deslocamento assinado na função rsc table for each entry(). O valor table->offset[i], fornecido como u32 pelo firmware, é armazenado como um inteiro assinado. Um deslocamento especialmente criado pode ser interpretado como um valor negativo, fazendo com que o ponteiro referencie a memória antes do buffer da tabela. Isso ignora as verificações de disponibilidade porque o inteiro negativo é promovido a um size t grande durante o cálculo de table sz - offset - sizeof(*hdr), permitindo que ocorra uma leitura não autorizada de hdr->type.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102039
CVE-2026-90314
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel