PT-2026-82185 · Linux · Linux Kernel
CVE-2026-80569
·
Publicado
2026-08-26
·
Atualizado
2026-08-29
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no driver synaptics-rmi4 onde a função
rmi f54 work() lê um relatório de diagnóstico para o buffer f54->report data. O tamanho da transferência é determinado por rmi f54 get report size(), que utiliza a contagem de eletrodos da função F55. Como o buffer F54 é alocado com base nas contagens de eletrodos do F54 e não há restrição que garanta que as contagens do F55 não excedam as do F54, um dispositivo RMI4 malicioso ou com mau funcionamento que reporte contagens de eletrodos F55 maiores pode fazer com que o loop de leitura escreva além do buffer alocado. Isso resulta em um estouro de buffer durante o processo de escrita e, subsequentemente, em uma leitura fora dos limites durante a operação memcpy() de desfila (dequeue) do V4L2.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel