-

CVE-2026-80573

Input: iforce - validate input packet lengths

In the Linux kernel, the following vulnerability has been resolved:

Input: iforce - validate input packet lengths

iforce_process_packet() reads fixed fields from joystick, wheel and
status packets without first checking their lengths. In particular, the
shared hats-and-buttons helper unconditionally reads data[6]. The status
tail is a sequence of 16-bit effect addresses, but an incomplete final
address is also consumed. A successful zero-length USB URB additionally
reads the packet ID before the common parser is called.

Reject the zero-length USB transfer, require the seven-byte joystick and
wheel prefixes and the two-byte status prefix, and consume only complete
status-tail addresses.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 0ec411167655ef3ff3e84f6af685e962aff9a75b
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 609be40988898a4d75225ade0ea5c1734757dd33
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < e73d7a7d913d89141321f5f3f16343ecc200d152
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 5232529eaf57f08fe37484e301579a1915b93d14
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 2c083ab16e33fbff3ab8c752fbf8118ed3dd31ce
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < a64a8b6b31cd669f0449138e53cc2592d454ccf1
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 84e5cb517f445dadbd5f8bf4ec513540e51f9c36
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 5751c781d3c97ab6ce0e2a966156ed882152c415
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.12
Status affected
Version 0
Version < 2.6.12
Status unaffected
Version <= 5.10.*
Version 5.10.266
Status unaffected
Version <= 5.15.*
Version 5.15.217
Status unaffected
Version <= 6.1.*
Version 6.1.184
Status unaffected
Version <= 6.6.*
Version 6.6.153
Status unaffected
Version <= 6.12.*
Version 6.12.105
Status unaffected
Version <= 6.18.*
Version 6.18.46
Status unaffected
Version <= 7.1.*
Version 7.1.10
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.059
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/0ec411167655ef3ff3e84f6af685e962aff9a75b
https://git.kernel.org/stable/c/609be40988898a4d75225ade0ea5c1734757dd33
https://git.kernel.org/stable/c/e73d7a7d913d89141321f5f3f16343ecc200d152
https://git.kernel.org/stable/c/5232529eaf57f08fe37484e301579a1915b93d14
https://git.kernel.org/stable/c/2c083ab16e33fbff3ab8c752fbf8118ed3dd31ce
https://git.kernel.org/stable/c/a64a8b6b31cd669f0449138e53cc2592d454ccf1
https://git.kernel.org/stable/c/84e5cb517f445dadbd5f8bf4ec513540e51f9c36
https://git.kernel.org/stable/c/5751c781d3c97ab6ce0e2a966156ed882152c415