Ad

CVE-2026-89462

NONE EPSS 0.17%
Обновлено 11 сентября 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: питание: питание: max17040: распространение ошибок чтения регистра max17040_get_vcell() и max17040_get_soc() игнорируют ошибки, возвращаемые regmap_read(). При сбое передачи I2C неинициализированный регистр значение преобразуется и передается в пространство пользователя как допустимое напряжение или состояние. бесплатно. Работник опроса также может заменить кэшированное состояние заряда. с поддельным значением и выдать ложное событие изменения.

Распространяйте ошибки чтения через обратный вызов get_property источника питания и сохраните последнее действительное кэшированное состояние заряда в случае сбоя опроса.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: power: supply: max17040: propagate register read errors max17040_get_vcell() and max17040_get_soc() ignore errors returned by regmap_read(). When an I2C transfer fails, the uninitialized register value is converted and reported to userspace as a valid voltage or state of charge. The polling worker can also replace the cached state of charge with the bogus value and emit a spurious change event. Propagate read errors through the power supply get_property callback and keep the last valid cached state of charge when polling fails.