PT-2026-82185 · Linux · Linux Kernel

CVE-2026-80569

·

Publicado

2026-08-26

·

Atualizado

2026-08-29

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no driver synaptics-rmi4 onde a função rmi f54 work() lê um relatório de diagnóstico para o buffer f54->report data. O tamanho da transferência é determinado por rmi f54 get report size(), que utiliza a contagem de eletrodos da função F55. Como o buffer F54 é alocado com base nas contagens de eletrodos do F54 e não há restrição que garanta que as contagens do F55 não excedam as do F54, um dispositivo RMI4 malicioso ou com mau funcionamento que reporte contagens de eletrodos F55 maiores pode fazer com que o loop de leitura escreva além do buffer alocado. Isso resulta em um estouro de buffer durante o processo de escrita e, subsequentemente, em uma leitura fora dos limites durante a operação memcpy() de desfila (dequeue) do V4L2.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97803
CVE-2026-80569

Produtos afetados

Linux Kernel