NVD Recent CVEs

CVE-2026-64367:Linux 内核已修复以下漏洞:HID:hid-goodix-spi:验证报告大小以防止栈缓冲区溢出

Linux 内核已修复以下漏洞:HID:hid-goodix-spi:验证报告大小以防止栈缓冲区溢出。goodix_hid_set_raw_report() 会在 128 字节的栈缓冲区(tmp_buf)中构建协议帧,先写入 11-12 字节的头部,再写入调用方提供的报告数据。HID 核心默认将报告大小限制为 HID_MAX_BUFFER_SIZE(16384),但该驱动未设置 hid_ll_driver.max_buffer_size,且在复制 payload 前未进行边界检查。hidraw 的 SET_REPORT ioctl 传入超过约 116 字节的报告时,就会导致栈缓冲区溢出。修复方案为在构建头部后添加大小检查,拒绝会超出缓冲区容量的报告。该漏洞由 Atuin 自动化漏洞发现引擎发现。

查看原始信源

English