8.4

CVE-2026-81017

platform/chrome: sensorhub: Bound the EC-reported sensor number

In the Linux kernel, the following vulnerability has been resolved:

platform/chrome: sensorhub: Bound the EC-reported sensor number

Each EC FIFO event carries an 8-bit sensor number (in->sensor_num).
cros_ec_sensorhub_ring_handler() validates the FIFO event count, the
per-read count and the ring bound, but not the sensor number, which
cros_ec_sensor_ring_process_event() then uses unchecked to index
sensorhub->batch_state[] - allocated with only sensorhub->sensor_num
entries. A sensor number of sensor_num or larger is an out-of-bounds
read and write of batch_state[].

Validate the sensor number in the ring handler, where each event is read
from the EC, and drop a malformed event before it is used.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 145d59baff5944b71551ac518d7fd7d377a9c820
Version < 3a76b87e1d065183e2e7ae5b800cb1f6e84f543d
Status affected
Version 145d59baff5944b71551ac518d7fd7d377a9c820
Version < 2b602ecf6193ecb9720c78b6728d7e09370b1ff1
Status affected
Version 145d59baff5944b71551ac518d7fd7d377a9c820
Version < 324880f94ba3c6269a607e04f78a4dd4a66b3f53
Status affected
Version 145d59baff5944b71551ac518d7fd7d377a9c820
Version < d1b4add68dabfdd6481a4fa198bf3b473d2634d7
Status affected
Version 145d59baff5944b71551ac518d7fd7d377a9c820
Version < 3d2636dce0a8fe9eecad29010699847be425dc80
Status affected
Version 145d59baff5944b71551ac518d7fd7d377a9c820
Version < 5eaf7faa99578ae090030d1e2e6ea3b37a615496
Status affected
Version 145d59baff5944b71551ac518d7fd7d377a9c820
Version < 4d9bf63ed74f859c6698bc01d8fb216ef9253867
Status affected
Version 145d59baff5944b71551ac518d7fd7d377a9c820
Version < 833740a2333c2e4db4e02e3d0ffba04e8718a5f3
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.7
Status affected
Version 0
Version < 5.7
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.08
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.4 2.5 5.9
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/3d2636dce0a8fe9eecad29010699847be425dc80
https://git.kernel.org/stable/c/5eaf7faa99578ae090030d1e2e6ea3b37a615496
https://git.kernel.org/stable/c/4d9bf63ed74f859c6698bc01d8fb216ef9253867
https://git.kernel.org/stable/c/833740a2333c2e4db4e02e3d0ffba04e8718a5f3
https://git.kernel.org/stable/c/2b602ecf6193ecb9720c78b6728d7e09370b1ff1
https://git.kernel.org/stable/c/324880f94ba3c6269a607e04f78a4dd4a66b3f53
https://git.kernel.org/stable/c/3a76b87e1d065183e2e7ae5b800cb1f6e84f543d
https://git.kernel.org/stable/c/d1b4add68dabfdd6481a4fa198bf3b473d2634d7