PT-2026-64493 · Linux+1 · Linux Kernel+1

CVE-2026-64272

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver mms114 onde os controladores de toque MMS134S e MMS136 utilizam um tamanho de evento de 6 bytes em vez de 8 bytes. Quando a função mms114 read reg() lê pacotes de dados de toque para o buffer, os eventos são compactados em intervalos de 6 bytes. Como o driver utiliza a indexação de array padrão do C, ele espera que os elementos estejam a 8 bytes de distância, fazendo com que quaisquer eventos de toque após o primeiro sejam lidos de offsets incorretos e analisados inadequadamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64272
ECHO-5991-6F60-6F3D
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu