PT-2026-64585 · Linux+1 · Linux Kernel+1

CVE-2026-64364

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um acesso de bit fora dos limites no subsistema HID multitouch. A variável mt io flags é tratada como um bitmap por slot indexado por um número de slot que pode chegar a 255, com base no relatório ContactCountMaximum do dispositivo, excedendo a capacidade de um único long sem sinal. Isso permite que um dispositivo multitouch HID USB ou Bluetooth malicioso faça com que set bit() ou clear bit() operem além do limite de mt io flags, corrompendo membros adjacentes da estrutura mt device. Especificamente, a função mt release contacts() pode zerar o cabeçalho da lista td->applications.next, levando a uma desreferência de ponteiro nulo e a um pânico do kernel. Este estado pode ser acionado por um dispositivo não confiável sem a necessidade de privilégios locais.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-93878
CVE-2026-64364
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu