PT-2026-94915 · Linux · Linux Kernel
CVE-2026-93119
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um estouro de pilha (stack overflow) existe na função
ljca enumerate gpio(). A função lê a variável bank num de um dispositivo e a utiliza para controlar um loop que grava dados no array valid pin[]. Como o array valid pin[] possui apenas duas entradas e as verificações existentes não limitam adequadamente o bank num em relação ao tamanho do array, um dispositivo LJCA malicioso ou com defeito pode fornecer um valor de bank num (até 9) que faz com que o loop grave além dos limites do array, resultando em um estouro de pilha.Recomendações
Como medida paliativa temporária, restrinja a conexão de dispositivos LJCA não confiáveis ao sistema.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel