PT-2026-94961 · Linux · Linux Kernel
CVE-2026-93165
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um overread de memória no manipulador de anel (ring handler) do componente sensorhub. O problema ocorre porque
max response e sensor num são recuperados de comandos diferentes do Controlador Incorporado (EC). Se o firmware do EC apresentar mau funcionamento, o msg->insize (especificamente fifo info length) pode ser limitado na função cros ec cmd xfer() caso exceda o max response. Isso resulta em um número de bytes lidos menor do que o esperado, fazendo com que uma operação memcpy() subsequente na função cros ec sensorhub ring handler() realize a leitura excessiva do buffer resp->fifo info.Recomendações
Verifique o valor de retorno de
cros ec cmd xfer status() e aborte a operação se o número de bytes lidos não corresponder ao comprimento esperado.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel