-
CVE-2026-74683
- EPSS 0.19%
- Veröffentlicht 22.08.2026 16:16:42
- Zuletzt bearbeitet 22.08.2026 16:16:42
- CVE-Watchlists
- Unerledigt
Input: evdev - sanitize event type index when fetching event masks
In the Linux kernel, the following vulnerability has been resolved: Input: evdev - sanitize event type index when fetching event masks The user-supplied event type index passed to EVIOCGMASK / EVIOCSMASK ioctls is used to index the static counts array in evdev_get_mask_cnt() and client evmasks array in evdev_get_mask(). While the event type is architecturally bounded by EV_CNT, speculative execution may mispredict bounds checks and perform out-of-bounds loads. Sanitize the event type index in evdev_get_mask_cnt() branchlessly using array_index_mask_nospec(). This clamps the index to 0 for safe array access and forces the returned count to 0 speculatively when the index is out of bounds. We do not need additional array_index_nospec() calls in evdev_get_mask() because evdev_get_mask_cnt() speculatively forces the count (and resulting xfer_size) to 0 for out-of-bounds types, preventing any speculative memory access to client evmasks array.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
c79b08d8fa230871a3634e34a66e591ac2d084ef
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
f27fa9b39f925d26e034a1f382cb45523138f4ae
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
f3fc329acad9a71b3c077237cbac20670d2358c8
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
5db341189bb7ff041d570dbe36ecca7e32913927
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
433913b4a92214d76e9f0c03ad9128fec943d5f8
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
4034ef247a9dde3f56660b01f0c3280dac6b1274
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
810e1883d4815f29c30d900ad7333d03cc2515d1
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
3abd29c61d2ef37c4102cf755b18be53bb9dbea6
Status
affected
Version
0
Version <
5.10.265
Status
affected
Version
0
Version <
5.15.216
Status
affected
Version
0
Version <
6.1.183
Status
affected
Version
0
Version <
6.6.152
Status
affected
Version
0
Version <
6.12.104
Status
affected
Version
0
Version <
6.18.45
Status
affected
Version
0
Version <
7.1.9
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version <=
5.10.*
Version
5.10.265
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.152
Status
unaffected
Version <=
6.12.*
Version
6.12.104
Status
unaffected
Version <=
6.18.*
Version
6.18.45
Status
unaffected
Version <=
7.1.*
Version
7.1.9
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.19% | 0.087 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/3abd29c61d2ef37c4102cf755b18be53bb9dbea6
https://git.kernel.org/stable/c/4034ef247a9dde3f56660b01f0c3280dac6b1274
https://git.kernel.org/stable/c/433913b4a92214d76e9f0c03ad9128fec943d5f8
https://git.kernel.org/stable/c/5db341189bb7ff041d570dbe36ecca7e32913927
https://git.kernel.org/stable/c/810e1883d4815f29c30d900ad7333d03cc2515d1
https://git.kernel.org/stable/c/c79b08d8fa230871a3634e34a66e591ac2d084ef
https://git.kernel.org/stable/c/f27fa9b39f925d26e034a1f382cb45523138f4ae
https://git.kernel.org/stable/c/f3fc329acad9a71b3c077237cbac20670d2358c8