hwmon: (pmbus/adm1266) widen blackbox-info buffer to I2C_SMBUS_BLOCK_MAX
In the Linux kernel, the following vulnerability has been resolved: hwmon: (pmbus/adm1266) widen blackbox-info buffer to I2C_SMBUS_BLOCK_MAX adm1266_nvmem_read_blackbox() declares a 5-byte stack buffer and passes it to i2c_smbus_read_block_data() to retrieve the 4-byte BLACKBOX_INFO response. i2c_smbus_read_block_data() does not honour caller buffer sizes -- it memcpy()s data.block[0] bytes from the SMBus transaction (where data.block[0] is the length byte returned by the slave device, up to I2C_SMBUS_BLOCK_MAX = 32): memcpy(values, &data.block[1], data.block[0]); If the device returns any block length above 5, the call overflows the caller's 5-byte stack buffer before the post-call if (ret != 4) return -EIO; check has a chance to reject the response. Widen the local buffer to I2C_SMBUS_BLOCK_MAX so the helper has room for any well-formed SMBus block response, matching the convention used by the other i2c_smbus_read_block_data() callers in this driver.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyin- Yayın
- 19 Tem 2026
- Güncelleme
- 13 Ağu 2026
- EPSS
- %0,2 · 5. yüzdelik
- CWE
- CWE-674
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
22
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 22 / 40 · 5.5 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| linux | linux kernel | cpe:2.3:o:linux:linux_kernel |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- linux linux kernel5.10 ve sonrası · 5.10.258 öncesi
- linux linux kernel5.11 ve sonrası · 5.15.209 öncesi
- linux linux kernel5.16 ve sonrası · 6.1.175 öncesi
- linux linux kernel6.2 ve sonrası · 6.6.142 öncesi
- linux linux kernel6.7 ve sonrası · 6.12.92 öncesi
- linux linux kernel6.13 ve sonrası · 6.18.34 öncesi
- linux linux kernel6.19 ve sonrası · 7.0.11 öncesi
- linux linux kernel7.1
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 5.10etkilenir
- 15609d1893020436e1e8ccfd9ded774a96dd17a2 ve sonrası · 33251abb9c9dd62943be76f0427c5527ee39188f öncesietkilenir · git
- 15609d1893020436e1e8ccfd9ded774a96dd17a2 ve sonrası · ba09f4baa5bd96c5d26c942defa546a72dbbe5bf öncesietkilenir · git
- 15609d1893020436e1e8ccfd9ded774a96dd17a2 ve sonrası · 6ed16a40b162e9d87d9ac8bed4d7f0e3e807700e öncesietkilenir · git
- 15609d1893020436e1e8ccfd9ded774a96dd17a2 ve sonrası · 0dbf64c502443c08c2e28a77ecbfcc5479d93228 öncesietkilenir · git
- 15609d1893020436e1e8ccfd9ded774a96dd17a2 ve sonrası · 2b7a698d5093b548c464828d984f05ced5f3fd2a öncesietkilenir · git
- 15609d1893020436e1e8ccfd9ded774a96dd17a2 ve sonrası · ca560f7566df7e2826c2999e959e6b94eb938f76 öncesietkilenir · git
- 15609d1893020436e1e8ccfd9ded774a96dd17a2 ve sonrası · 7f705e581ef3e6bb308a121a89adf5237d968204 öncesietkilenir · git
- 15609d1893020436e1e8ccfd9ded774a96dd17a2 ve sonrası · eee213daa1e1b402eb631bcd1b8c5aa340a6b081 öncesietkilenir · git
- 5.10 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.176-1 öncesi | 6.1.176-1 |
| Debian:13 | linux | 6.12.94-1 öncesi | 6.12.94-1 |
| Debian:14 | linux | 7.0.12-1 öncesi | 7.0.12-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV89Hemen
- CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV85Hemen
- CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV83Hemen
- CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV77Bu hafta
- CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV77Bu hafta
- CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV77Bu hafta
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 0dbf64c502443c08c2e28a77ecbfcc5479d93228 | Üretici (CNA) |
| Linux Linux | 2b7a698d5093b548c464828d984f05ced5f3fd2a | Üretici (CNA) |
| Linux Linux | 33251abb9c9dd62943be76f0427c5527ee39188f | Üretici (CNA) |
| Linux Linux | 6ed16a40b162e9d87d9ac8bed4d7f0e3e807700e | Üretici (CNA) |
| Linux Linux | 7f705e581ef3e6bb308a121a89adf5237d968204 | Üretici (CNA) |
| Linux Linux | ba09f4baa5bd96c5d26c942defa546a72dbbe5bf | Üretici (CNA) |
| Linux Linux | ca560f7566df7e2826c2999e959e6b94eb938f76 | Üretici (CNA) |
| Linux Linux | eee213daa1e1b402eb631bcd1b8c5aa340a6b081 | Üretici (CNA) |
| debian:linux | 6.1.176-1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
- CVE-2026-4318574 gün araylaksmbd: fix signededness bug in smb_direct_prepare_negotiation()39İzleyin
- CVE-2026-5320224 gün araylaaccel/ivpu: Fix signed integer truncation in IPC receive31İzleyin
- CVE-2026-5326724 gün araylanetfilter: nft_ct: bail out on template ct in get eval31İzleyin
- CVE-2025-38459359 gün araylaatm: clip: Fix infinite recursive call of clip_push().31İzleyin
- CVE-2026-533950 gün araylanfsd: fix dead ACL conflict guard in nfsd4_create30İzleyin
- CVE-2026-642195 gün arayladrm/amd/display: Validate payload length and link_index in dc_process_dmub_aux_transfer_async28İzleyin
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- yok
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
CWE-674 · Uncontrolled RecursionCVSS vektörü
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
nvd-primary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Saldırı desenleri (CAPEC)
ATT&CK teknikleri
—
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/0dbf64c502443c08c2e28a77ecbfcc5479d93228
- git.kernel.org/stable/c/2b7a698d5093b548c464828d984f05ced5f3fd2a
- git.kernel.org/stable/c/33251abb9c9dd62943be76f0427c5527ee39188f
- git.kernel.org/stable/c/6ed16a40b162e9d87d9ac8bed4d7f0e3e807700e
- git.kernel.org/stable/c/7f705e581ef3e6bb308a121a89adf5237d968204
- git.kernel.org/stable/c/ba09f4baa5bd96c5d26c942defa546a72dbbe5bf
- git.kernel.org/stable/c/ca560f7566df7e2826c2999e959e6b94eb938f76
- git.kernel.org/stable/c/eee213daa1e1b402eb631bcd1b8c5aa340a6b081
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.