PT-2026-64585 · Linux+1 · Linux Kernel+1
CVE-2026-64364
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um acesso de bit fora dos limites no subsistema HID multitouch. A variável
mt io flags é tratada como um bitmap por slot indexado por um número de slot que pode chegar a 255, com base no relatório ContactCountMaximum do dispositivo, excedendo a capacidade de um único long sem sinal. Isso permite que um dispositivo multitouch HID USB ou Bluetooth malicioso faça com que set bit() ou clear bit() operem além do limite de mt io flags, corrompendo membros adjacentes da estrutura mt device. Especificamente, a função mt release contacts() pode zerar o cabeçalho da lista td->applications.next, levando a uma desreferência de ponteiro nulo e a um pânico do kernel. Este estado pode ser acionado por um dispositivo não confiável sem a necessidade de privilégios locais.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu