PT-2026-94859 · Linux · Linux Kernel

CVE-2026-93061

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um over-read de pilha existe nos auxiliares de saída de depuração do driver de GPU host1x. As funções host1x debug output() e host1x debug cont() utilizam vsnprintf(), que retorna o comprimento total que a string formatada teria alcançado se o buffer fosse ilimitado. Esse valor de retorno é então passado para o->fn como o número de bytes a serem emitidos. Se uma chamada para host1x debug * produzir uma string superior a 256 bytes, isso pode causar uma leitura além do fim do buffer de saída. Este problema afeta especificamente os arquivos debugfs, pois o sumidouro de depuração printk ignora a contagem de bytes.
Recomendações Atualize o kernel do Linux para uma versão onde vsnprintf() tenha sido substituído por vscnprintf() nos auxiliares de saída de depuração do host1x para garantir que o número de bytes efetivamente gravados seja retornado.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102320
CVE-2026-93061
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel