PT-2026-94984 · Linux · Linux Kernel

CVE-2026-93188

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema onde as funções kone keep values up to date() e kone profile activated() utilizam um valor de perfil de 8 bits fornecido por um dispositivo como índice para a array kone->profiles[] de 5 elementos sem realizar uma verificação de intervalo. Um dispositivo USB malicioso fingindo ser um Roccat Kone pode disparar um evento de troca de perfil ou uma leitura de startup profile durante a sondagem com um valor fora do intervalo, fazendo com que o driver realize uma leitura fora dos limites. O resultado é exposto através do atributo sysfs actual dpi. Isso foi identificado como um slab-out-of-bounds read, que ocorre quando um programa lê a memória fora dos limites de uma alocação de cache slab.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102762
CVE-2026-93188
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel