No kernel Linux, a seguinte vulnerabilidade foi resolvida. Entrada: xpad - corrigir o acesso fora de limites para o botão Compartilhar xpadone_process_packet() recebe len diretamente a partir de urb->actual_length e o usa para indexar o byte do botão compartilhado em dados[len - 18 ] ou dados[ len - 26 ]. Desde tanto a len quanto os dados[ 0 ] estão sob o controle do dispositivo, um controlador quebrado pode enviar um pacote GIP_CMD_INPUT com o tamanho real_ < 18 (por exemplo, 5 bytes) e alcançar este caminho de código, causando acessos além do array real. Corrija isso calculando o desvio e verificando limites em relação ao comprimento do pacote.
Registro de aconselhamento: GHSA- p 7 rq- pjmq- p 6 GW. Identificadores relacionados: CVE- 2026 - 63943. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 47.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 47.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.