No kernel Linux, a seguinte vulnerabilidade foi resolvida. Entrada: tela usbtouch - abraça o NEXIO data_len/x_len para o tamanho do buffer URB nexio_read_data() tira data_len e x_len de um __be empacotado 16 cabeçalho no pacote de interrupção do dispositivo e depois caminha pacote->dados[ 0..x_len) e pacote->data[x_len..data_len) comparando cada byte com um limiar. Ambos os campos são 16 - bit no fio (máx 65535 ). Os ajustes existentes raspam no máximo 0 x 100 / 0 x 80 desligada, para que o loop ainda possa atingir aproximadamente 0 xfeff. O buffer de transferência URB para o NEXIO é rept_size ( 1024 ) bytes do usb_alloc_coherent(), com o primeiro 7 ocupado pelo cabeçalho empacotado — assim pacote->dados[] tem 1017 bytes válidos. lead_data() callbacks não são dados urb->actual_length, e nada mais limita a caminhada.
Um dispositivo que se situa sobre o seu comprimento pode obter um ~ 64 Os KiB fora de limites leem mais do que a alocação coerente do DMA. O primeiro índice cujo byte excede o NEXIO_THRESHOLD se aloja no início_x / begin_y e a partir de lá nas coordenadas de toque relatadas, por isso o conteúdo de memória do kernel adjacente vaza para o espaço de usuário como eventos ABS_X / ABS_Y. Muito longe, a leitura também pode bater em uma página e falha não mapeada. Conserte tudo isso, apertando data_len para a capacidade de dados[] do buffer e x_len para data_len. Registro de aconselhamento: GHSA- xrpw- 4 crp- 8 - O que é isso? Identificadores relacionados: CVE- 2026 - 64014.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 49.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 49.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.