No kernel Linux, a seguinte vulnerabilidade foi resolvida. hwmon: (pmbus/ adm 1266 ) registros de caixa negra de rebote através de um buffer de tamanho protocolo Adm 1266 _pmbus_block_xfer() copia a carga útil do bloco fornecido pelo dispositivo no buffer fornecido pelo chamador usando o comprimento fornecido pelo dispositivo: memcpy( data_r, &msgs[ 1 ].buf[ 1 ], msgs[ 1 ].buf[ 0 ]). O ajudante não sabe o tamanho do data_r e confia no dispositivo para que o valor de bytes seja de no máximo um registro. adm 1266 _nvmem_read_blackbox() viola esse contrato: ele avança lead_buff dentro de dados->dev_mem no ADM 1266 TAMA_NO_BLACKBOX ( 64 -byte) avança enquanto o ajudante está disposto a escrever para o ADM 1266 _PMBUS_BLOCK_MAX ( 255 ) bytes. Um dispositivo que retorna mais do que 64 bytes no registro de trailing (leia o desvio do _buff 1984 na 2048 -byte dev_mem alocação) transborda dev_mem até 191 bytes antes da pós-chamada.

if (ret!= ADM) 1266 _BLACKBOX_ TAMBIO) devolve - EIO. pode rejeitar a resposta. Conter a correção no chamador sem alterar a assinatura do ajudante: leia cada registro em um 255 -byte buffer local de rebote que combina com a saída máxima do ajudante, valida o comprimento devolvido e só depois copia exatamente ADM 1266 _BLACKBOX_SIZE bytes na fenda dev_mem. Registro de aconselhamento: GHSA- 8 q 8 m- 4 rf-vcv 4. Identificadores relacionados: CVE- 2026 - 64085.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 51.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 51.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.