No kernel Linux, a seguinte vulnerabilidade foi resolvida: iio: dac: ad 3552 r-hs: corrigir gravação fora de ligação no anúncio 3552 r_hs_write_data_source Quando simplic_write_to_buffer() tiver sucesso, ele retorna o número de bytes copiados para o buffer. O código usa incorretamente o 'count' como índice para terminação nula em vez dos bytes reais copiados. Se a contagem exceder o tamanho do buffer, isso leva a gravar fora de limites. Adicione uma verificação para a contagem e use o valor de retorno como índice. O erro foi validado usando um módulo de demonstração que reflete o código original e foi testado sob o QEMU. Padrão do erro: - Um fixo 64 -byte stack buffer é preenchido usando contagem. - Se contar > 64, o código ainda faz buf[count] = '\ 0 ', causando um - fora de limites gravar na pilha. Passos para reprodução: - Abre o nó do dispositivo. - Escreve 128 bytes de A a ele. - Isto sobrecarga o 64 -byte stack buffer e o KASAN reporta o OOB. Encontrado por meio de análise estática. Isto é semelhante ao da de commit 9374819 eb 3 ("iio: backend: corrigir gravação fora de ligação") O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23092 foi publicado em 2026 - 02 - 04 T 17: 16: 20.083 Z e última modificação em 2026 - 06 - 17 T 10: 20: 52.403 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9. Classificações de fraqueza associadas: CWE- 787.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.