7.8

CVE-2026-80570

Input: synaptics-rmi4 - zero report size on F54 work error

In the Linux kernel, the following vulnerability has been resolved:

Input: synaptics-rmi4 - zero report size on F54 work error

In rmi_f54_work(), if an error occurs during report request or command
verification, the code jumped directly to the 'error' label, bypassing
the 'abort' label where f54->report_size was normally zeroed out.

This left f54->report_size containing its previous successful payload
size. If a user then altered the V4L2 format to a smaller size, and a
subsequent run failed, rmi_f54_buffer_queue() would copy the stale,
larger payload size into the shrunken V4L2 buffer, causing a heap
buffer overflow.

Fix this by merging the 'abort' and 'error' labels into a single 'out'
exit path, and ensuring that f54->report_size is always set to 0 on
failure by checking for error and zeroing the local report_size first.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d
Version < 62079c17ec07d64362bec367ee7a525b0dbf6bf9
Status affected
Version 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d
Version < 79521ed3cc9ea48476666ccacf45ecd6954b29a4
Status affected
Version 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d
Version < c669c64ab71afa7b467c4d7e18f6a05e96b97a1f
Status affected
Version 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d
Version < 77749685e55da19b187df215b5da4080842ca5c7
Status affected
Version 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d
Version < c6cfda79f26c69e97db9805808c3b44d02227b4b
Status affected
Version 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d
Version < b28593a05afdd812b590e1045b5bd862a5869225
Status affected
Version 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d
Version < 88c8174d72900d77fbdf2f527d54b6ff2da876a8
Status affected
Version 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d
Version < dc76c3c8e8ad09362b8c1561f3928288c15cba2e
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.9
Status affected
Version 0
Version < 4.9
Status unaffected
Version <= 5.10.*
Version 5.10.266
Status unaffected
Version <= 5.15.*
Version 5.15.217
Status unaffected
Version <= 6.1.*
Version 6.1.184
Status unaffected
Version <= 6.6.*
Version 6.6.153
Status unaffected
Version <= 6.12.*
Version 6.12.105
Status unaffected
Version <= 6.18.*
Version 6.18.46
Status unaffected
Version <= 7.1.*
Version 7.1.10
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.032
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/62079c17ec07d64362bec367ee7a525b0dbf6bf9
https://git.kernel.org/stable/c/79521ed3cc9ea48476666ccacf45ecd6954b29a4
https://git.kernel.org/stable/c/c669c64ab71afa7b467c4d7e18f6a05e96b97a1f
https://git.kernel.org/stable/c/77749685e55da19b187df215b5da4080842ca5c7
https://git.kernel.org/stable/c/c6cfda79f26c69e97db9805808c3b44d02227b4b
https://git.kernel.org/stable/c/b28593a05afdd812b590e1045b5bd862a5869225
https://git.kernel.org/stable/c/88c8174d72900d77fbdf2f527d54b6ff2da876a8
https://git.kernel.org/stable/c/dc76c3c8e8ad09362b8c1561f3928288c15cba2e