PT-2026-94916 · Linux · Linux Kernel

CVE-2026-93120

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma leitura fora dos limites no componente usb gadget configfs. A função os desc qw sign show() utiliza incorretamente OS STRING QW SIGN LEN como o comprimento de entrada para utf16s to utf8s(). Como este argumento espera uma contagem de unidades de código UTF-16 em vez do tamanho em bytes da matriz qw sign[], a conversão pode ler até 7 unidades (14 bytes) além do limite da matriz, acessando outros membros de struct gadget info quando a assinatura não possui um terminador NUL. Isso permite a exposição de bytes de memória interna através do atributo configfs. Adicionalmente, o caminho de armazenamento utiliza incorretamente a contagem total de bytes como o limite de saída para utf8s to utf16s().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102551
CVE-2026-93120
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel