No kernel Linux, a seguinte vulnerabilidade foi resolvida. iio: pressão: bmp 280: corrigir vazamento de pilha em bmp 580 manipulador de gatilho bmp 580 _trigger_handler() declara o seu buffer de digitalização na pilha sem um inicializador e, em seguida, memcpy()s 3 bytes de 24 - dados do sensor de bits em cada 4 -byte __le 32 campo. O byte alto de comp_temp e comp_press é deixado unnicializado, e os bits de armazenamento de canais são 32, então dois bytes de pilha são empurrados para o espaço de usuário por varredura. Esta é uma regressão de quando o buffer viveu nos dados privados, o movimento para uma estrutura local da pilha deixou cair o zero implícito. bme 280 _trigger_handler() foi consertado para lidar com este erro, mas este driver não foi consertado porque não havia um buraco de acolchoamento, mas sim um problema de curto preenchimento.

Conserte tudo isso apenas iniciando a estrutura na pilha. Registro de aconselhamento: GHSA- 7 Wfc- wfh 5 -Rxrh. Identificadores relacionados: CVE- 2026 - 63965. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 47.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 47.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.