Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-43316

MEDIUM · 5.5 CVSS Gepubliceerd:

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

media: solo6x10: Controleer op out of bounds chip_id

Clang met CONFIG_UBSAN_SHIFT=y merkte een aandoening op waarbij een ondertekend type
(letterlijk "1" is een "int") kan uiteindelijk meer dan 32 bits worden verschoven,
dus instrumentatie werd toegevoegd (en vanwege de dubbele is_tw286x() oproep
gezien via inlining), besluit Clang dat de tweede nu ongedefinieerd moet zijn
gedrag en elides de rest van de functie[1]. Dit is een bekend probleem
met Clang (waar nog aan wordt gewerkt), maar we kunnen voorkomen dat de hele
probleem door het bestaande MAX-chip-ID daadwerkelijk te controleren, en nu is er
helemaal geen runtime-instrumentatie toegevoegd, omdat alles bekend is
binnen de grenzen. Gebruik bovendien een niet-ondertekende waarde voor de dienst om de
instrumentatie zelfs zonder de expliciete grenzen te controleren. [hverkuil: fix checkpatch warning for is_tw286x]

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

media: solo6x10: Check for out of bounds chip_id

Clang with CONFIG_UBSAN_SHIFT=y noticed a condition where a signed type
(literal "1" is an "int") could end up being shifted beyond 32 bits,
so instrumentation was added (and due to the double is_tw286x() call
seen via inlining), Clang decides the second one must now be undefined
behavior and elides the rest of the function[1]. This is a known problem
with Clang (that is still being worked on), but we can avoid the entire
problem by actually checking the existing max chip ID, and now there is
no runtime instrumentation added at all since everything is known to be
within bounds.

Additionally use an unsigned value for the shift to remove the
instrumentation even without the explicit bounds checking.

[hverkuil: fix checkpatch warning for is_tw286x]

Vendors

Linux

Affected products

Linux Kernel

References