-

CVE-2026-80605

HID: picolcd: prevent NULL pointer dereference in picolcd_send_and_wait()

In the Linux kernel, the following vulnerability has been resolved:

HID: picolcd: prevent NULL pointer dereference in picolcd_send_and_wait()

In picolcd_send_and_wait(), an integer overflow of the signed loop counter
'k' can theoretically lead to a NULL pointer dereference of 'raw_data'.
If the loop executes more than INT_MAX times, 'k' becomes negative,
making the condition 'k < size' true even when 'size' is 0.

Change the type of 'k' to 'unsigned int' to prevent the overflow and
eliminate the out-of-bounds access.

Found by Linux Verification Center (linuxtesting.org) with the Svace static
analysis tool.

[jkosina@suse.com: extended hash length]
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version fabdbf2fd22fa170b4c5340dbdda5c8cd88fb205
Version < 42dc0b7b55fe0499fc09183f34a1c46d1dcccf77
Status affected
Version fabdbf2fd22fa170b4c5340dbdda5c8cd88fb205
Version < 48caee2c106b03301c72fe389ebff00d852c58d5
Status affected
Version fabdbf2fd22fa170b4c5340dbdda5c8cd88fb205
Version < dc176447c7279435c46735db7da81aed1ec25cc2
Status affected
Version fabdbf2fd22fa170b4c5340dbdda5c8cd88fb205
Version < a02d5d7ad7ae5fa3756b8332f7350e973085dcb3
Status affected
Version fabdbf2fd22fa170b4c5340dbdda5c8cd88fb205
Version < e4edeefb8d5bfceb2058e2b3291f4ae1e5a76e61
Status affected
Version fabdbf2fd22fa170b4c5340dbdda5c8cd88fb205
Version < d354e523c6f740db758cafcd4c11bb7913285ed8
Status affected
Version fabdbf2fd22fa170b4c5340dbdda5c8cd88fb205
Version < ef649703dce0df1364fcec3cdad9b32d1c522939
Status affected
Version fabdbf2fd22fa170b4c5340dbdda5c8cd88fb205
Version < 0021eb09041f021c079be1022934a280f7f176c0
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.7
Status affected
Version 0
Version < 3.7
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.072
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/42dc0b7b55fe0499fc09183f34a1c46d1dcccf77
https://git.kernel.org/stable/c/48caee2c106b03301c72fe389ebff00d852c58d5
https://git.kernel.org/stable/c/dc176447c7279435c46735db7da81aed1ec25cc2
https://git.kernel.org/stable/c/a02d5d7ad7ae5fa3756b8332f7350e973085dcb3
https://git.kernel.org/stable/c/e4edeefb8d5bfceb2058e2b3291f4ae1e5a76e61
https://git.kernel.org/stable/c/d354e523c6f740db758cafcd4c11bb7913285ed8
https://git.kernel.org/stable/c/ef649703dce0df1364fcec3cdad9b32d1c522939
https://git.kernel.org/stable/c/0021eb09041f021c079be1022934a280f7f176c0