NVD Recent CVEs
CVE-2026-64276:Linux内核已修复以下漏洞:Input: synaptics-rmi4:将F30按键映射限制为GPIO/LED数量
Linux内核已修复以下漏洞:Input: synaptics-rmi4:将F30按键映射限制为GPIO/LED数量。rmi_f30_map_gpios()分配gpioled_key_map,其大小为min(gpioled_count, TRACKSTICK_RANGE_END)即最多6个条目,但rmi_f30_attention()会遍历完整的f30->gpioled_count(设备查询寄存器,范围0..31)并解引用gpioled_key_map[i],且input->keycodemax被设置为完整的gpioled_count,而input->keycode指向大小为6的分配空间。因此,在启用GPIO支持的情况下,报告gpioled_count > 6的设备会在注意中断时导致越界读取,并通过EVIOCGKEYCODE/EVIOCSKEYCODE ioctl造成越界读/写,这些ioctl仅将索引限制为keycodemax。这与F3A处理程序中的缺陷相同,后者是从F30复制而来的。修复方式为按键映射分配完整gpioled_count对应的大小;映射循环仍然只分配前min(gpioled_count, TRACKSTICK_RANGE_END)个条目。