No kernel Linux, a seguinte vulnerabilidade foi resolvida. iio: gyro: itg 3200: corrigir i 2 c lendo na localização errada da pilha itg 3200 _leia_todos os canais() leva `__be 16 *buf' como parâmetro e preenche o i 2 c_ msg destino como `(char *)&buf'. Como o `buf' é o parâmetro (um ponteiro), `&buf' é o endereço da fenda local do ponteiro na pilha de itg 3200 _read_all_canais(), não o endereço do buffer de varredura do chamante. O elenco (char *) oculta o desajuste de tipo. i 2 c_transfer() escreve, portanto, ITG 3200 _ELEMENTOS DE _SCAN_ * tamanho(s) 16 ) = 8 bytes na fenda da pilha do parâmetro, que é descartada quando a função retorna. O buffer de digitalização do chamador na itg 3200 _trigger_handler() nunca é escrito para, então iio_push_to_buffers_with_timestamp() empurra conteúdos de pilha não- iniciais para o espaço de usuário através do /dev/ iio: deviceX cada vazamento -- tanto um erro funcional (não é fornecido nenhum giroscópio real ou dados de temperatura através do buffer acionado) como um vazamento de informações.
O caminho não-buffered read_raw() não é afetado: ele passa por itg 3200 _ler_reg_s 16 () que usa ` & out ' em uma s local 16 valor, onde isso está correto. Solte o falso `& ' para que o i 2 c ler escreve no buffer do que liga. Registro de aconselhamento: GHSA- xvpq- 5 jw 7 - 83 GF. Identificadores relacionados: CVE- 2026 - 63934.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 46.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 46.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.