-
CVE-2026-98201
- EPSS 0.18%
- Veröffentlicht 06.10.2026 08:44:38
- Zuletzt bearbeitet 06.10.2026 09:18:05
- Erkennungen
Input: zero ff_effect before compat copy in input_ff_effect_from_user
In the Linux kernel, the following vulnerability has been resolved: Input: zero ff_effect before compat copy in input_ff_effect_from_user In the compat path input_ff_effect_from_user() aliases the caller's native struct ff_effect with the smaller struct ff_effect_compat and copies only the compat sized prefix: compat_effect = (struct ff_effect_compat *)effect; if (copy_from_user(compat_effect, buffer, sizeof(struct ff_effect_compat))) The tail of the native structure is never written. Callers pass an uninitialized on-stack object, for example evdev_do_ioctl() for EVIOCSFF, so those bytes keep their previous stack contents. input_ff_upload() then stores the full native structure in ff->effects[id], from where a uinput based force feedback daemon can read it back via UI_BEGIN_FF_UPLOAD, disclosing kernel stack memory to userspace. Zero the effect before the compat copy.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
2d56f3a32c0e62f99c043d2579840f9731fe5855
Version <
ed0905fda39682d3da7937184397d3276abbffa8
Status
affected
Version
2d56f3a32c0e62f99c043d2579840f9731fe5855
Version <
ec174c2ab1abb76b20fa167c6db848c3d97aa838
Status
affected
Version
2d56f3a32c0e62f99c043d2579840f9731fe5855
Version <
6c26681c5668c973bd0e951407d670ac60d9cd66
Status
affected
Version
2d56f3a32c0e62f99c043d2579840f9731fe5855
Version <
c5e573bb095d502be7cbbaa99c26a20984111c6d
Status
affected
Version
2d56f3a32c0e62f99c043d2579840f9731fe5855
Version <
b878720e8bcaa4cf7163a5081f904dd6baf11b2c
Status
affected
Version
2d56f3a32c0e62f99c043d2579840f9731fe5855
Version <
0d05b43b55d4784a42ce8fb318175f8ad7d9af5a
Status
affected
Version
2d56f3a32c0e62f99c043d2579840f9731fe5855
Version <
ed0406e490f48ed180df140fe2a81be26bccb1a9
Status
affected
Version
2d56f3a32c0e62f99c043d2579840f9731fe5855
Version <
f84819ef8d66931ee3998fee3c4f03230f4cb6cc
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.29
Status
affected
Version
0
Version <
2.6.29
Status
unaffected
Version <=
5.10.*
Version
5.10.271
Status
unaffected
Version <=
5.15.*
Version
5.15.222
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.112
Status
unaffected
Version <=
6.18.*
Version
6.18.54
Status
unaffected
Version <=
7.2.*
Version
7.2.8
Status
unaffected
Version <=
*
Version
7.3-rc4
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.18% | 0.073 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/ed0905fda39682d3da7937184397d3276abbffa8
https://git.kernel.org/stable/c/ec174c2ab1abb76b20fa167c6db848c3d97aa838
https://git.kernel.org/stable/c/6c26681c5668c973bd0e951407d670ac60d9cd66
https://git.kernel.org/stable/c/c5e573bb095d502be7cbbaa99c26a20984111c6d
https://git.kernel.org/stable/c/b878720e8bcaa4cf7163a5081f904dd6baf11b2c
https://git.kernel.org/stable/c/0d05b43b55d4784a42ce8fb318175f8ad7d9af5a
https://git.kernel.org/stable/c/ed0406e490f48ed180df140fe2a81be26bccb1a9
https://git.kernel.org/stable/c/f84819ef8d66931ee3998fee3c4f03230f4cb6cc