PT-2026-94953 · Linux · Linux Kernel

CVE-2026-93157

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no gerador de números aleatórios de hardware xilinx-trng onde a função xtrng readblock32() não propaga corretamente um tempo limite (timeout) quando nenhum dado foi lido. A função realiza a sondagem de blocos de 16 bytes, mas pode retornar um valor zero quando ocorre o primeiro tempo limite de sondagem, o qual é interpretado incorretamente pelo chamador como uma leitura curta bem-sucedida. Isso pode resultar em leituras parciais para blocos de 32 bytes, fazendo com que a cópia final utilize um deslocamento de bloco fixo em vez da quantidade real de dados produzidos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-93157
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel