No kernel Linux, a seguinte vulnerabilidade foi resolvida: auxdisplay: line-display: corrigir o OOB lido no comprimento zero message_store() linedisp_display() lê incondicionalmente msg[count - 1 ] antes de verificar se a contagem é zero, por isso uma gravação de zero bytes para o atributo sysfs mensagem bate msg[- 1 ]: write( fd, "", 0 ); -> message_store(..., buf, cont= 0 ) -> linedisp_display( linedisp, buf, count= 0 ) -> msg[contagem - 1 ] == '\n'; OOB leu O buffer de escrita de kernfs para essa loja é um 1 -byte alocation (kernfs_fop_write_iter() faz kmalloc(len + 1 ) com len == 0 ), então msg[- 1 ] é um 1 -byte lido antes do objeto da laje. Em um kernel habilitado para o KASAN, este viaja um relatório fora de limites e entra em pânico; nos kernels de estoque ele lê silenciosamente dados adjacentes às lajes e, se esse byte acontecer ser '\n', a seguinte contagem -- enrola ssize_t 0 para - 1 e é então passado para kmemdup_nul(). linedisp_display() é alcançado a partir do callback do sysfs message_store() (drivers/auxdisplay/line-display.c atributo mensagem, modo 0644 ) e a partir da configuração de mensagem inicial na árvore com contagem == - 1, então o caminho OOB é apenas desencadeável pelo espaço de usuário através de escreve zero-byte; vfs_write() não abre curto-circuito na contagem == 0 e o kernfs_fop_write_iter() envia a chamada de volta da loja, independentemente. Guarde a nova linha de retaguarda com uma verificação de contagem. O bloco if (!count) existente então fica com o caminho de exibição clara inalterado. Afecta todos os drivers que se registram via linedisp_register() / linedisp_attch(): ht 16 k 33, max 6959, img- ascii- lcd, seg- led- gpio.

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 63949 foi publicado em 2026 - 07 - 19 T 16: 17: 13.600 Z e última modificação em 2026 - 07 - 27 T 17: 44: 23.777 Z. O seu estado gravado é Aguardando Análise.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.