No kernel Linux, a seguinte vulnerabilidade foi resolvida. iio: imu: st_ lsm 6 dsx: corrigir vazamento de pilha no buffer FIFO marcado O caminho FIFO marcado declara iio_buff na pilha com __alineado( 8 ) mas sem inicializador, mas há um buraco na estrutura, que irá então vazar para o espaço de usuário como ST_LSM 6 Octetas de DSX_SAMPLE_SIZE ( 6 ) será copiado, mas o espaço entre isso e a marca de tempo não será inicializado. Commit c 14 edb 4 d 0 bdc ("iio: imu:st_lsm 6 dsx Corregir problemas de alinhamento e vazamento de dados") moveu o caminho FIFO desmarcado para um buffer kzalloc'd no hw->scan, mas para o caminho marcado ele só adicionou o qualificador de alinhamento e não o inicializador:(.
Corrija isso apenas iniciando a estrutura na pilha. Registro de aconselhamento: GHSA-vghm-prgp-x 82 v. Identificadores relacionados: CVE- 2026 - 63967. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 47.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 47.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.