PT-2026-94662 · Linux · Linux Kernel
CVE-2026-90314
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma leitura fora de limites (out-of-bounds read) existe no componente remoteproc devido ao uso de um deslocamento assinado na função
rsc table for each entry(). O valor table->offset[i], fornecido como u32 pelo firmware, é armazenado como um inteiro assinado. Um deslocamento especialmente criado pode ser interpretado como um valor negativo, fazendo com que o ponteiro referencie a memória antes do buffer da tabela. Isso ignora as verificações de disponibilidade porque o inteiro negativo é promovido a um size t grande durante o cálculo de table sz - offset - sizeof(*hdr), permitindo que ocorra uma leitura não autorizada de hdr->type.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel