PT-2026-94984 · Linux · Linux Kernel
CVE-2026-93188
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema onde as funções
kone keep values up to date() e kone profile activated() utilizam um valor de perfil de 8 bits fornecido por um dispositivo como índice para a array kone->profiles[] de 5 elementos sem realizar uma verificação de intervalo. Um dispositivo USB malicioso fingindo ser um Roccat Kone pode disparar um evento de troca de perfil ou uma leitura de startup profile durante a sondagem com um valor fora do intervalo, fazendo com que o driver realize uma leitura fora dos limites. O resultado é exposto através do atributo sysfs actual dpi. Isso foi identificado como um slab-out-of-bounds read, que ocorre quando um programa lê a memória fora dos limites de uma alocação de cache slab.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel