No kernel Linux, a seguinte vulnerabilidade foi resolvida: Entrada: mms 114 - rejeitar um tamanho de pacote de dispositivo sobredimensionado mms 114 _interrupt() lê um pacote de dados táctil do dispositivo para uma estrutura de buffer de tamanho fixo na esteira mms 114 _toque touch[MMS 114 _MAX_ TOUCH]; que contém o MMS 114 _MAX_ TOUCH ( 10 ) eventos do MMS 114 TAMAÑO DE _EVENTO ( 8 ) bytes, ou seja, 80 bytes. O comprimento do I 2 C ler nele é tirado literalmente do dispositivo: pacote_size = mms 114 _read_reg( dados, MMS 114 _PACKET_ SIZE); se (pacote_ tamanho <= 0 ) goto out;... erro = __mms 114 _read_reg( dados, MMS 114 _INFORMAÇÃO, tamanho do pacote, (u 8 *) touch); pacote_size é um único byte de registro de dispositivo ( 0 x 0 F) e a única verificação é o pacote_tamanho inferior <= 0; nunca é limitado ao tamanho do toque[]. Um controlador defeituoso, malicioso ou falsificado (ou um atacante manipulando o I 2 O ônibus C) pode reportar um tamanho de pacote de até 255, então __mms 114 _read_reg() escreve até 175 bytes passado o fim do toque[] na pilha do IRQ- thread: uma pilha de gravação fora dos limites que pode sobrescrevê- lo, salvar registros e o endereço de retorno. Um dispositivo bem formado nunca reporta mais do que o buffer detém, por isso rejeita um pacote de tamanho excessivo e solta o relatório, consistente com os outros caminhos de erro do manipulador, em vez de ler além do buffer. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 64270 foi publicado em 2026 - 07 - 25 T 10: 17: 07.293 Z e última modificação em 2026 - 08 - 23 T 13: 16: 31.257 Z. O seu estado gravado é Modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9. Classificações de fraqueza associadas: CWE- 787.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.