Vulnerabilidad en Linux (CVE-2025-68777)
Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026
Descripción
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br />
<br />
Input: ti_am335x_tsc - corrige error de uno en la validación de &#39;wire_order&#39;<br />
<br />
La validación actual &#39;wire_order[i] &gt; ARRAY_SIZE(config_pins)&#39; permite que wire_order[i] sea igual a ARRAY_SIZE(config_pins), lo que causa acceso fuera de límites cuando se usa como índice en &#39;config_pins[wire_order[i]]&#39;.<br />
<br />
Dado que config_pins tiene 4 elementos (índices 0-3), el rango válido para wire_order debería ser 0-3. Corrige el error de uno usando &#39;&gt;=&#39; en lugar de &#39;&gt;&#39; en la comprobación de validación.
Impacto
Referencias a soluciones, herramientas e información
- https://git.kernel.org/stable/c/08c0b561823a7026364efb38ed7f4a3af48ccfcd
- https://git.kernel.org/stable/c/136abe173a3cc2951d70c6e51fe7abdbadbb204b
- https://git.kernel.org/stable/c/248d3a73a0167dce15ba100477c3e778c4787178
- https://git.kernel.org/stable/c/40e3042de43ffa0017a8460ff9b4cad7b8c7cb96
- https://git.kernel.org/stable/c/84e4d3543168912549271b34261f5e0f94952d6e
- https://git.kernel.org/stable/c/a7ff2360431561b56f559d3a628d1f096048d178
- https://git.kernel.org/stable/c/bf95ec55805828c4f2b5241fb6b0c12388548570



