No kernel Linux, a seguinte vulnerabilidade foi resolvida. iio: accel: bmc 150: acerte a contagem de quadros FIFO reportada pelo dispositivo __ bmc 150 _accel_fifo_flush() copia o número de amostras que o dispositivo reporta em seu hardware FIFO em um buffer no stack u 16 buffer[BMC 150 _ACCEL_FIFO_LENGUA * 3 ]. que é dimensionado para o máximo de BMC 150 _ACCEL_FIFO_LENGUALDA ( 32 ) amostras. A contagem de quadros é lida a partir do registro FIFO_STATUS e apenas mascarada para o seu 7 bits válidos:.

assim pode ser 0.. 127. O único outro limite aplicado a ele é o orçamento de amostras opcional fornecido pelo chamador: se (mostras & & contagem > amostras) contagem = amostras. que não limita a contagem no caminho de flush-all (amostras) == 0 ) e deixa-o bem acima 32 sempre que as amostras são maiores. as amostras de contagem são então transferidas para o buffer[]: bmc 150 _accel_fifo_transfer( dados, (u 8 *) buffer, contagem). bmc 150 _accel_fifo_transfer() lê a contagem * 6 bytes através do regmap, por isso um acelerômetro com defeito, malicioso ou falsificado (ou um atacante que manipula o I 2 Bus C/SPI) que reporta até 127 os quadros escrevem até 762 bytes para dentro do 192 buffer -byte: uma pilha fora de limites grava até 570 bytes que entupiam o canário da pilha, os registros salvos e o endereço de retorno.

Contagem de pinças para BMC 150 _ACCEL_FIFO_LENGTH, o número de buffer de amostras[] é dimensionado para, antes da transferência, refletir o pinça de marca de água já feito em bmc 150 _accel_set_ watermark(). Um relatório de flush bem formado na maioria dos BMC 150 _ACCEL_FIFO_LENGTH frames, para que os dispositivos legítimos não sejam afetados. Registro de aconselhamento: GHSA- 4 j 8 x- 6 qx 9 - p 4 GC. Identificadores relacionados: CVE- 2026 - 64504.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 38.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 38.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.