-

CVE-2026-98201

Input: zero ff_effect before compat copy in input_ff_effect_from_user

In the Linux kernel, the following vulnerability has been resolved:

Input: zero ff_effect before compat copy in input_ff_effect_from_user

In the compat path input_ff_effect_from_user() aliases the caller's
native struct ff_effect with the smaller struct ff_effect_compat and
copies only the compat sized prefix:

	compat_effect = (struct ff_effect_compat *)effect;

	if (copy_from_user(compat_effect, buffer,
			   sizeof(struct ff_effect_compat)))

The tail of the native structure is never written. Callers pass an
uninitialized on-stack object, for example evdev_do_ioctl() for
EVIOCSFF, so those bytes keep their previous stack contents.
input_ff_upload() then stores the full native structure in
ff->effects[id], from where a uinput based force feedback daemon can
read it back via UI_BEGIN_FF_UPLOAD, disclosing kernel stack memory to
userspace.

Zero the effect before the compat copy.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 2d56f3a32c0e62f99c043d2579840f9731fe5855
Version < ed0905fda39682d3da7937184397d3276abbffa8
Status affected
Version 2d56f3a32c0e62f99c043d2579840f9731fe5855
Version < ec174c2ab1abb76b20fa167c6db848c3d97aa838
Status affected
Version 2d56f3a32c0e62f99c043d2579840f9731fe5855
Version < 6c26681c5668c973bd0e951407d670ac60d9cd66
Status affected
Version 2d56f3a32c0e62f99c043d2579840f9731fe5855
Version < c5e573bb095d502be7cbbaa99c26a20984111c6d
Status affected
Version 2d56f3a32c0e62f99c043d2579840f9731fe5855
Version < b878720e8bcaa4cf7163a5081f904dd6baf11b2c
Status affected
Version 2d56f3a32c0e62f99c043d2579840f9731fe5855
Version < 0d05b43b55d4784a42ce8fb318175f8ad7d9af5a
Status affected
Version 2d56f3a32c0e62f99c043d2579840f9731fe5855
Version < ed0406e490f48ed180df140fe2a81be26bccb1a9
Status affected
Version 2d56f3a32c0e62f99c043d2579840f9731fe5855
Version < f84819ef8d66931ee3998fee3c4f03230f4cb6cc
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.29
Status affected
Version 0
Version < 2.6.29
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.112
Status unaffected
Version <= 6.18.*
Version 6.18.54
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.073
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/ed0905fda39682d3da7937184397d3276abbffa8
https://git.kernel.org/stable/c/ec174c2ab1abb76b20fa167c6db848c3d97aa838
https://git.kernel.org/stable/c/6c26681c5668c973bd0e951407d670ac60d9cd66
https://git.kernel.org/stable/c/c5e573bb095d502be7cbbaa99c26a20984111c6d
https://git.kernel.org/stable/c/b878720e8bcaa4cf7163a5081f904dd6baf11b2c
https://git.kernel.org/stable/c/0d05b43b55d4784a42ce8fb318175f8ad7d9af5a
https://git.kernel.org/stable/c/ed0406e490f48ed180df140fe2a81be26bccb1a9
https://git.kernel.org/stable/c/f84819ef8d66931ee3998fee3c4f03230f4cb6cc