No kernel Linux, a seguinte vulnerabilidade foi resolvida: firmware: thead: Corrigir o sobrecarga de buffer e usar macros endian padrão Endereça dois problemas no TH 1520 Controlador de protocolo de firmware AON: 1. Corrija um potencial sobrepeso de buffer onde o código usou aritmética do ponteiro inseguro para aceder ao campo 'modo' através do ponteiro 'recurso' com um desvio. Isto foi marcado pelo verificador estático Smatch como: "dados do "boffer overflow" 2 <= 3 " 2. Substituir macros personalizadas de RPC_SET_BE* e RPC_GET_BE* com macros de conversão padrão de endianses do kernel (cpu_to_be 16, etc.) para melhor portabilidade e manutenção. A funcionalidade foi testada novamente com a sequência de power- up da GPU, confirmando que a GPU se alimenta corretamente e que as sondas do driver são bem-sucedidas. [ 12.702370 ] powervr ffef 400000.gpu: [drm] carregado firmware powervr/rogue_ 36.52.104.182 _v 1.fw [ 12.711043 ] powervr ffef 400000. gpu: [drm] versão FW v 1.0 (construir 6645434 Sistema operacional) [ 12.719787 ] [drm] Powervr inicializado 1.0.0 para o ffef 400000.gpu em menor 0 O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31690 foi publicado em 2026 - 04 - 27 T 18: 16: 54.507 Z e última modificação em 2026 - 06 - 17 T 10: 34: 14.837 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9. Classificações de fraqueza associadas: CWE- 787.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.