PT-2026-94859 · Linux · Linux Kernel
CVE-2026-93061
·
Publicado
2026-09-17
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um over-read de pilha existe nos auxiliares de saída de depuração do driver de GPU host1x. As funções
host1x debug output() e host1x debug cont() utilizam vsnprintf(), que retorna o comprimento total que a string formatada teria alcançado se o buffer fosse ilimitado. Esse valor de retorno é então passado para o->fn como o número de bytes a serem emitidos. Se uma chamada para host1x debug * produzir uma string superior a 256 bytes, isso pode causar uma leitura além do fim do buffer de saída. Este problema afeta especificamente os arquivos debugfs, pois o sumidouro de depuração printk ignora a contagem de bytes.Recomendações
Atualize o kernel do Linux para uma versão onde
vsnprintf() tenha sido substituído por vscnprintf() nos auxiliares de saída de depuração do host1x para garantir que o número de bytes efetivamente gravados seja retornado.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel