7.8

CVE-2026-64367

HID: hid-goodix-spi: validate report size to prevent stack buffer overflow

In the Linux kernel, the following vulnerability has been resolved:

HID: hid-goodix-spi: validate report size to prevent stack buffer overflow

goodix_hid_set_raw_report() builds a protocol frame in a 128-byte stack
buffer (tmp_buf), writing an 11-12 byte header followed by the
caller-supplied report data.  The HID core caps report size at
HID_MAX_BUFFER_SIZE (16384) by default, while the driver does not set
hid_ll_driver.max_buffer_size and performs no bounds checking before
copying the payload:

    memcpy(tmp_buf + tx_len, buf, len);

A hidraw SET_REPORT ioctl with a report larger than ~116 bytes
overflows the stack buffer.

Add a size check after constructing the header, rejecting reports that
would exceed the buffer capacity.

Discovered by Atuin - Automated Vulnerability Discovery Engine.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 75e16c8ce283bb88e77704dc8fa041c577caac0f
Version < ad47ad624f2fce0bc44bbadb664242461a97d774
Status affected
Version 75e16c8ce283bb88e77704dc8fa041c577caac0f
Version < dae1d000ddfd5c2140b036e47fff0c497ae9c64b
Status affected
Version 75e16c8ce283bb88e77704dc8fa041c577caac0f
Version < 835fcc8655569737e3f057d42875a96259db74c2
Status affected
Version 75e16c8ce283bb88e77704dc8fa041c577caac0f
Version < db0a0768d09273aadadeb76730cd658d720333a4
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 6.12
Status affected
Version 0
Version < 6.12
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.14% 0.039
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/ad47ad624f2fce0bc44bbadb664242461a97d774
https://git.kernel.org/stable/c/dae1d000ddfd5c2140b036e47fff0c497ae9c64b
https://git.kernel.org/stable/c/835fcc8655569737e3f057d42875a96259db74c2
https://git.kernel.org/stable/c/db0a0768d09273aadadeb76730cd658d720333a4