No kernel Linux, a seguinte vulnerabilidade foi resolvida. Entrada: mms 114 - rejeitar um tamanho de pacote de dispositivo sobredimensionado mms 114 _interrupt() lê um pacote de dados de toque do dispositivo para um buffer de tamanho fixo no estilista estrutura mms 114 _toque touch[MMS 114 _MAX_ TOUCH]. que contém MMS 114 _MAX_ TOUCH ( 10 ) eventos do MMS 114 _TIMULAÇÃO DE EVENTO ( 8 ) bytes, ou seja, 80 bytes. O comprimento do I 2 C ler nele é tirado literalmente do dispositivo:.

pacote_tamanho = mms 114 _read_reg( data, MMS 114 _PACKET_ TAMBÉM]; se (paquete_ tamanho <= 0 ) goto out;... erro = __mms 114 _read_reg( data, MMS 114 _Informação, tamanho do pacote, (u 8 *)touch); pacote_size é um byte de registro de um único dispositivo ( 0 x 0 F) e a única verificação é o pacote_tamanho inferior <= 0; nunca é limitado ao tamanho do toque[]. Um controlador defeituoso, malicioso ou falsificado (ou um atacante que manipula o I 2 C bus) pode reportar um pacote de tamanho de até 255, assim __mms 114 _read_reg() escreve até 175 bytes passam o final do toque[] na pilha de IRQ: uma pilha fora de limites escreve que pode sobrescrevê- la, salvar registros e o endereço de retorno. Um dispositivo bem formado nunca reporta mais do que o buffer detém, então rejeite um pacote de tamanho excessivo e solte o relatório, consistente com os outros caminhos de erro do manipulador, em vez de ler mais além do buffer.

Registro de aconselhamento: GHSA-q 4 qw-j 7 hr- 9445. Identificadores relacionados: CVE- 2026 - 64270. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 28.000 Z e lista a sua última modificação como 2026 - 08 - 23 T 15: 32: 55.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 787. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.