PT-2026-96156 · Intel · Sedi Ipm

CVE-2026-17051

·

Publicado

2026-09-21

·

Atualizado

2026-09-21

CVSS v3.1

6.0

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Intel SEDI IPM (versões afetadas não especificadas)
Descrição O driver Intel SEDI IPM contém um problema de gravação fora dos limites na função ipm event dispose() em drivers/ipm/ipm sedi.c. O driver processa interrupções de mensagens recebidas lendo um registrador de campainha (doorbell) escrito pelo peer e extraindo o comprimento da carga útil usando IPC HEADER GET LENGTH(). Esse comprimento é passado para sedi ipc read msg() para copiar os dados para struct ipm sedi context.incoming data buf sem verificar se o comprimento excede o tamanho do buffer. Enquanto o buffer é limitado a 128 bytes, o campo de comprimento da campainha pode codificar até 1023 bytes.
Softwares do lado do host com acesso ao driver ou acesso bruto ao BAR podem manipular o registrador de campainha para causar um estouro de até 895 bytes na memória estática (.bss). Isso ocorre em um contexto de interrupção e pode corromper a struct ipm sedi context, incluindo o k sem e o k mutex usados no caminho de transmissão, resultando em corrupção de estrutura de dados do kernel e falhas no sistema. O problema é explorável quando um aplicativo registrou um callback de recebimento IPM via ipm register callback().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17051
GHSA-78P3-4GV3-QJH9

Produtos afetados

Sedi Ipm