No kernel Linux, a seguinte vulnerabilidade foi resolvida. HID: multitouch: conserte o acesso de bits fora de limites no mt_io_flags mt_io_flags é um único longo não assinado, mas mt_process_slot(), mt_release_pending_palms() e mt_release_contacts() usam- o como um bitmap por lote indexado pelo número de ranhura. Esse número de slot é limitado apenas pelos contatos td->max, que é tirado do relatório de funcionalidade ContactCountMáximo do dispositivo e pode ser até 255, não por BITS_ PER_ LONG. Como resultado, um dispositivo multitouch que anuncia uma grande contagem de contatos faz com que set_bit()/clear_bit() funcione além da palavra mt_io_flags e corrompa os membros adjacentes do mt_device. O temporizador de lançamento de dedos adesivos é a maneira mais fácil de alcançar este. mt_release_contacts() executa.
para (i = 0; i num_slots; i++) clear_bit(i, &td->mt_io_flags). com num_slots == maxcontacts. Para contatos máximos ao redor 250 o loop limpa os bits que se sobrepõem ao td->applications.next, zeroando a cabeça da lista, e o list_for_each_entry() que segue imediatamente, então desrefere NULL. O kernel entra em pânico a partir do contexto do temporizador (softirq). Em uma compilação do KASAN, isto aparece como uma falha de proteção geral no mt_release_contacts() com um null-ptr-deref no desvio 0 x 58, que é offsetof(struct mt_ application, num_ received). O estado é alcançable a partir de um dispositivo multitouch USB ou Bluetooth HID não confiável; não são necessários privilégios locais. Armazene o estado ativo por lote em um bitmap separado para contatos max, o mesmo padrão já usado para o pending_palm_slots, e mantenha apenas MT_IO_FLAGS_RUNNING em mt_io_flags. As duas verificações de armamento "mt_io_flags & MT_IO_SLOTS_MASK" tornam- se bitmap_ vazio(td->active_slots, td->maxcontacts).
Mover MT_IO_FLAGS_RUNING de volta para bit 0. Foi esmagado para bit 32 pelo mesmo compromisso deixar o byte baixo para os bits de ranhura; com os bits de ranhura ido ele se encaixa em bits 0 novamente, que também o mantém dentro do tempo sem assinado 32 -Bit. Registro de aconselhamento: GHSA- 9 vq 4 - gg 6 c- 67 - Não. Identificadores relacionados: CVE- 2026 - 64364.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 33.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 33.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.