No kernel Linux, a seguinte vulnerabilidade foi resolvida. i 2 c: stub: Rejeitar I 2 Transferências de blocos C com comprimento inválido O I 2 C_SMBUS_I 2 Caso C_BLOCK_DATA no stub_xfer() usa dados->block[ 0 ] como o comprimento de transferência. A verificação existente apenas a aperta para evitar que se invada o chip->words[ 256 ] array de registro, mas não valida-o contra I 2 C_SMBUS_BLOCK_MAX ( 32 ), que é o limite da união i 2 buffer c_smbus_data.block ( 34 bytes total). O driver é uma ferramenta de desenvolvimento/teste (CONFIG_I 2 C_STUB=m, não construído por padrão) que deve ser carregado com um parâmetro chip_addr=. Um usuário local com acesso ao /dev/i 2 c-* pode emitir um I 2 C_SMBUS ioctl com I 2 C_SMBUS_I 2 C_BLOCK_DATA e data->block[ 0 ] > 32, fazendo com que o stub_xfer() leia ou escreva depois do fim da união i 2 buffer c_smbus_data.block:.
BUG: KASAN: empilha- fora de-fim no stub_xfer (drivers/ i 2 c/ i 2 c- stub.c: 223 ) Leitura do tamanho 1 no addr ffff 88800 abcfd 92 por exploração de tarefa/ 81 Chame o rastreamento: stub_xfer (drivers/i 2 c/ i 2 c- stub.c: 223 ) __ i 2 c_smbus_xfer (drivers/i 2 c/ i 2 c-core- smbus.c: 593 ) i 2 c_smbus_xfer (drivers/i 2 c/ i 2 c-core- smbus.c: 536 ) i 2 cdev_ioctl_smbus (drivers/i) 2 c/ i 2 c- dev.c: 391 ) i 2 cdev_ioctl (drivers/i 2 c/ i 2 c- dev.c: 478 ) __x 64 _sys_ioctl (fs/ioctl.c: 583 ) do_syscall_ 64 (arch/x) 86 /entry/ syscall_ 64. c: 94 ) istry_ SYSCALL_ 64 _após_hwframe (arch/x 86 /entrada/entrada_ 64.S: 130 ) O erro existe porque i 2 c- stub implementa diretamente.smbus_xfer, evitando o I 2 Validação C_SMBUS_BLOCK_MAX em i 2 c_ smbus_xfer_ emulated(). O I 2 C_SMBUS_BLOCK_DATA na mesma função valida corretamente contra I 2 C_SMBUS_BLOCK_MAX, mas o I 2 C_SMBUS_I 2 O caso C_BLOCK_DATA não.
Corrigir rejeitando transferências com data->block[ 0 ] == 0 ou data->block[ 0 ] > I 2 C_SMBUS_BLOCK_MAX com -EINVAL, consistente com ambos os I 2 Caso C_SMBUS_BLOCK_DATA na mesma função e no I 2 C_SMBUS_I 2 Validação do C_BLOCK_DATA em i 2 c_ smbus_xfer_ emulated(). Registro de aconselhamento: GHSA-cc 9 h- 5 xhh-h 7 j 7. Identificadores relacionados: CVE- 2026 - 64191.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 20 T 18: 32: 33.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 30.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 125. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.