PT-2026-94915 · Linux · Linux Kernel

CVE-2026-93119

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um estouro de pilha (stack overflow) existe na função ljca enumerate gpio(). A função lê a variável bank num de um dispositivo e a utiliza para controlar um loop que grava dados no array valid pin[]. Como o array valid pin[] possui apenas duas entradas e as verificações existentes não limitam adequadamente o bank num em relação ao tamanho do array, um dispositivo LJCA malicioso ou com defeito pode fornecer um valor de bank num (até 9) que faz com que o loop grave além dos limites do array, resultando em um estouro de pilha.
Recomendações Como medida paliativa temporária, restrinja a conexão de dispositivos LJCA não confiáveis ao sistema. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-93119
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel