PT-2026-96156 · Intel · Sedi Ipm
CVE-2026-17051
·
Publicado
2026-09-21
·
Atualizado
2026-09-21
CVSS v3.1
6.0
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Intel SEDI IPM (versões afetadas não especificadas)
Descrição
O driver Intel SEDI IPM contém um problema de gravação fora dos limites na função
ipm event dispose() em drivers/ipm/ipm sedi.c. O driver processa interrupções de mensagens recebidas lendo um registrador de campainha (doorbell) escrito pelo peer e extraindo o comprimento da carga útil usando IPC HEADER GET LENGTH(). Esse comprimento é passado para sedi ipc read msg() para copiar os dados para struct ipm sedi context.incoming data buf sem verificar se o comprimento excede o tamanho do buffer. Enquanto o buffer é limitado a 128 bytes, o campo de comprimento da campainha pode codificar até 1023 bytes.Softwares do lado do host com acesso ao driver ou acesso bruto ao BAR podem manipular o registrador de campainha para causar um estouro de até 895 bytes na memória estática (.bss). Isso ocorre em um contexto de interrupção e pode corromper a
struct ipm sedi context, incluindo o k sem e o k mutex usados no caminho de transmissão, resultando em corrupção de estrutura de dados do kernel e falhas no sistema. O problema é explorável quando um aplicativo registrou um callback de recebimento IPM via ipm register callback().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sedi Ipm