PT-2026-82191 · Linux · Linux Kernel

CVE-2026-80575

·

Publicado

2026-08-26

·

Atualizado

2026-08-29

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema na função cs40l50 add() onde dados personalizados de um efeito FF PERIODIC ou FF CUSTOM são copiados do espaço do usuário via EVIOCSFF sem a validação suficiente da variável custom len. Isso leva a vários problemas de segurança de memória:
  • Se custom len for 0, memdup array user() retorna um ZERO SIZE PTR, que é posteriormente desreferenciado ao acessar custom data[0] em cs40l50 effect bank set().
  • Se custom len for 1, apenas dois bytes são alocados, causando uma leitura fora dos limites quando custom data[1] é acessado em cs40l50 effect index set().
  • O valor do banco é armazenado em um s16 (inteiro assinado de 16 bits) após ser mascarado com CS40L50 CUSTOM DATA MASK. Valores de 0x8000 ou superiores envolvem para números negativos, ignorando a verificação bank type >= CS40L50 WVFRM BANK NUM e permitindo um índice fora dos limites no array vib->dsp.banks[].
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-80575

Produtos afetados

Linux Kernel