PT-2026-64495 · Linux+1 · Linux Kernel+1

CVE-2026-64274

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma gravação fora dos limites da pilha (stack out-of-bounds write) existe na função goodix ts read input report(). A função copia o número de pontos de toque relatados por um dispositivo para um buffer na pilha point data, que é dimensionado para no máximo 10 contatos. No entanto, o valor max touch num é lido de um campo de 4 bits do bloco de configuração do dispositivo sem ser limitado, permitindo que chegue a 15. Um controlador malicioso ou com mau funcionamento, ou um invasor manipulando o barramento I2C, pode anunciar até 15 contatos, fazendo com que a função goodix i2c read() grave até 45 bytes além do limite do buffer.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64274
ECHO-FCEB-9C84-D24F
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu