PT-2026-64495 · Linux+1 · Linux Kernel+1
CVE-2026-64274
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma gravação fora dos limites da pilha (stack out-of-bounds write) existe na função
goodix ts read input report(). A função copia o número de pontos de toque relatados por um dispositivo para um buffer na pilha point data, que é dimensionado para no máximo 10 contatos. No entanto, o valor max touch num é lido de um campo de 4 bits do bloco de configuração do dispositivo sem ser limitado, permitindo que chegue a 15. Um controlador malicioso ou com mau funcionamento, ou um invasor manipulando o barramento I2C, pode anunciar até 15 contatos, fazendo com que a função goodix i2c read() grave até 45 bytes além do limite do buffer.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu