PT-2026-94916 · Linux · Linux Kernel
CVE-2026-93120
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma leitura fora dos limites no componente usb gadget configfs. A função
os desc qw sign show() utiliza incorretamente OS STRING QW SIGN LEN como o comprimento de entrada para utf16s to utf8s(). Como este argumento espera uma contagem de unidades de código UTF-16 em vez do tamanho em bytes da matriz qw sign[], a conversão pode ler até 7 unidades (14 bytes) além do limite da matriz, acessando outros membros de struct gadget info quando a assinatura não possui um terminador NUL. Isso permite a exposição de bytes de memória interna através do atributo configfs. Adicionalmente, o caminho de armazenamento utiliza incorretamente a contagem total de bytes como o limite de saída para utf8s to utf16s().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel