-
CVE-2026-80573
- EPSS 0.16%
- Veröffentlicht 26.08.2026 14:37:33
- Zuletzt bearbeitet 27.08.2026 06:17:42
- Erkennungen
Input: iforce - validate input packet lengths
In the Linux kernel, the following vulnerability has been resolved: Input: iforce - validate input packet lengths iforce_process_packet() reads fixed fields from joystick, wheel and status packets without first checking their lengths. In particular, the shared hats-and-buttons helper unconditionally reads data[6]. The status tail is a sequence of 16-bit effect addresses, but an incomplete final address is also consumed. A successful zero-length USB URB additionally reads the packet ID before the common parser is called. Reject the zero-length USB transfer, require the seven-byte joystick and wheel prefixes and the two-byte status prefix, and consume only complete status-tail addresses.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
0ec411167655ef3ff3e84f6af685e962aff9a75b
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
609be40988898a4d75225ade0ea5c1734757dd33
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
e73d7a7d913d89141321f5f3f16343ecc200d152
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
5232529eaf57f08fe37484e301579a1915b93d14
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
2c083ab16e33fbff3ab8c752fbf8118ed3dd31ce
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
a64a8b6b31cd669f0449138e53cc2592d454ccf1
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
84e5cb517f445dadbd5f8bf4ec513540e51f9c36
Status
affected
Version
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version <
5751c781d3c97ab6ce0e2a966156ed882152c415
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.12
Status
affected
Version
0
Version <
2.6.12
Status
unaffected
Version <=
5.10.*
Version
5.10.266
Status
unaffected
Version <=
5.15.*
Version
5.15.217
Status
unaffected
Version <=
6.1.*
Version
6.1.184
Status
unaffected
Version <=
6.6.*
Version
6.6.153
Status
unaffected
Version <=
6.12.*
Version
6.12.105
Status
unaffected
Version <=
6.18.*
Version
6.18.46
Status
unaffected
Version <=
7.1.*
Version
7.1.10
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.16% | 0.059 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/0ec411167655ef3ff3e84f6af685e962aff9a75b
https://git.kernel.org/stable/c/609be40988898a4d75225ade0ea5c1734757dd33
https://git.kernel.org/stable/c/e73d7a7d913d89141321f5f3f16343ecc200d152
https://git.kernel.org/stable/c/5232529eaf57f08fe37484e301579a1915b93d14
https://git.kernel.org/stable/c/2c083ab16e33fbff3ab8c752fbf8118ed3dd31ce
https://git.kernel.org/stable/c/a64a8b6b31cd669f0449138e53cc2592d454ccf1
https://git.kernel.org/stable/c/84e5cb517f445dadbd5f8bf4ec513540e51f9c36
https://git.kernel.org/stable/c/5751c781d3c97ab6ce0e2a966156ed882152c415