No kernel Linux, a seguinte vulnerabilidade foi resolvida. tpm: Tornar os dispositivos de caracteres TPM inseparáveis Os dispositivos de caracteres TPM expõem uma interface de comando/resposta sequencial, mas seus manipuladores abertos deixam FMODE_PREAD e FMODE_PWRITE habilitados. Após um comando deixar uma resposta pendente, pread( fd, buf, 16, 0 x 1400 ) passa 0 x 1400 como * desligado para tpm_common_read(). O comprimento de transferência é limitado pelo comprimento de resposta, mas o desvio é usado desmarcado ao formar data_buffer + *off. Um desvio suficientemente grande, portanto, causa um monte fora de limites lido através de copy_to_user() e, se a cópia tiver sucesso, um fora de limites grava zero através do memset().

I/ O posicional não fornece semântica coerente para esta interface. Um desvio pré- ad arbitrário não pode representar a quantidade de resposta consumida sequencialmente. A chamada de gravação armazena sempre um comando no início do data_buffer, enquanto o pwrite() não atualiza o arquivo->f_pos e pode deixar o cursor de leitura sequencial estável. Chame o insecable_open() de ambos os manipuladores abertos. Isto remove FMODE_ PREAD e FMODE_PWRITE, causando que as leituras e escreveções posicionais falham com - ESPIPE antes de atingir as chamadas TPM, e marca explicitamente os arquivos não buscados. Normal read() e write() continuam a usar o cursor f_pos sequencial existente, deixando a máquina de estado de resposta inalterada. Testado no Linux 6.12 com o KASAN e um TPM swtpm 2 dispositivo:.

- leitura parcial sequencial retornada a resposta completa - pread() e preadv() com offset 0 x 1400 retornado - ESPIPE - pwrite() e pwritev() com o offset zero retornado - ESPIPE - a resposta pendente permaneceu intacta após as operações rejeitadas - um ciclo de comando/ resposta normal completo normalmente - nenhum relatório KASAN foi produzido. Registro de aconselhamento: GHSA- mgw 8 - pg 67 - 5 pw 5. Identificadores relacionados: CVE- 2026 - 72135.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 13.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 12.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.