No kernel Linux, a seguinte vulnerabilidade foi resolvida. MIPS: DEC: Evitar que o buffer inicial do console aterrisse no XKPHYS Em 64 - configurações de bits chamando o manipulador inicial de saída do console a partir de um kernel diferente do inicial resultará em uma situação em que a pilha foi colocada no XKPHYS 64 - bit segmento de memória e, consequentemente, assim foi o buffer alocado ali que é usado como o argumento correspondente ao especificador de conversão de saída `%s' para o ponto de entrada printf() do firmware.
Isto 64 - endereço de bits será então truncado por 32 - bit firmware, resultando em uma tentativa de acessar a localização de memória errada, o que, por sua vez, causará todos os tipos de comportamento imprevisível, como um crash do kernel: Console: dispositivo de manequim colorido 160 x 64 Calibrando o loop de atraso... 49.36 BogoMIPS (lpj= 192512 ) pid_max: padrão: 32768 Mínimo: 301 CPU 0 Não foi possível lidar com solicitação de busca de kernel no endereço virtual 000000000203 bd 00, epc == ffffffffbfc 08364, ra == ffffffffbfc 08800 Oops[# 1 ]: CPU: 0 PID: 0 Comunicação: swapper Não manchado 5.18.0 -rc 2 - 00254 - gfb 649 bda 6 f 56 - Sujo # 121 $ 0: 0000000000000000 0000000000000001 0000000000000023 ffffffffff 80684 ba 0 $ 4: 000000000203 bd 00 ffffffffffbfc 0 f 3 b 4 ffffffffffffffffffff 0000000000000073 $ 8: 0 a 303 d 7469000000 0000000000000000 0000000000000073 ffffffffffbfc 0 f 473 $ 12: 0000000000000002 0000000000000000 ffffffffff 80684 c 1 c 0000000000000000 $ 16: 0000000000000000 ffffffffff 80596 dc 9 0000000000000000 ffffffffffbfc 09240 $ 20: ffffffffff 80684 c 40 ffffffffffbfc 0 f 400 000000000000002 d 000000000000002 b $ 24: ffffffffffffffffbf 000000000203 bd 00 $ 28: ffffffffff 805 f 0000 ffffffffff 80684 b 58 0000000000000030 ffffffffffbfc 08800 Olá: 0000000000000000 Lo: 0000000000000 aa 8 epc: ffffffffbfc 08364 0 xffffffffffbfc 08364 ra: ffffffffbfc 08800 0 xffffffffffbfc 08800 Estado: 140120 e 2 KX SX UX KERNEL EXL Cause: 00000008 (ExcCode 02 ) BadVA: 000000000203 bd 00 PrId: 00000430 (R) 4000 SC) Módulos conectados em: Swapper de Processo (pid: 0, threadinfo=(____ptrval____), task=(___ptrval____), tls= 0000000000000000 ) Pilha: 0000000000000000 0000000000000000 0000000000000000 0000004 d 0000004 d 80684 cc 0806 a 2 a 40 80596 dc 80000004 d 8061000000000000 bfc 0850 c 80684 c 38 0000000000000000 000000000203 bd 00 0000000000000000 0000000000000000 0000000000000000 00000000 bfc 0 f 3 b 4 0000000000000000 0000000000000000 0000000000000000 0000000000000000 0000000000000000 0000000000000000 0000000000000000 0000000000000000 0000000000000000 0000000000000000 0000002500000000 0000000000000000 0000000000000000 802 c 1 a 7400000000 0203 bd 0080596 dc 8 0203 bd 4 d 69000000 6 c 61632000000018 5 f 746567646 e 6172 6 c 616320625 f 6 d 6 f 5 f 736 e 5 f 6 d 6 f 7266 206361323778302 b 303 d 74696 e 726320 806 a 0 a 38806 b 0000 806 a 0 a 38806 b 0000 00000000806 b 0000 80683 c 58806 b 0000... Chamar o Rastro:.
Código: a 082 ffffff 03 e 00008 00601021 00001821 10400005 24840001 80820000 24630001 ---[ traço final 0000000000000000 ]--- Pânico no núcleo - não sincronização: Exceção fatal em interrupção.
KN 04 V 2.1 k (PC: 0 xa 0026768, SP: 0 x 806848 e 8 ) >> Neste caso, o ponteiro em $ 4 foi truncado a partir de 0 x 980000000203 bd 00 para 0 x 000000000203 bd 00.
Isso pode acontecer quando nenhum driver de console final estiver habilitado na configuração e, consequentemente, o console inicial continuar a ser usado até tarde na bootstrap ou com uma mudança próxima que irá mudar o driver zs para usar um dispositivo de plataforma, o que, por sua vez, fará com que a entrega do console aconteça somente após outros threads do kernel já terem sido iniciados. Corrija o problema fazendo o buffer estático e initdata, e, portanto, colocado no CKSEG 0 32 - bits segmento de compatibilidade, observando que o gerenciador de saída do console é chamado com o bloqueio do console mantido, o que implica que não é necessário que este código seja reentrado. Adicione uma afirmação para verificar que o buffer foi realmente colocado em um segmento de compatibilidade.
Registro de aconselhamento: GHSA- 4 gm 6 - q 4 p 9 - 46 cj. Identificadores relacionados: CVE- 2026 - 64252. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 18: 31: 29.000 Z e lista a sua última modificação como 2026 - 08 - 12 T 18: 31: 03.000 Z.
Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.
Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.