NVD Recent CVEs

CVE-2026-64277:Linux内核已修复以下漏洞:Input: synaptics-rmi4:将F3A按键映射限制为GPIO数量

Linux内核已修复以下漏洞:Input: synaptics-rmi4:将F3A按键映射限制为GPIO数量。rmi_f3a_initialize()从设备查询寄存器获取GPIO数量(f3a->gpio_count = buf & RMI_F3A_GPIO_COUNT,范围0..127)。rmi_f3a_map_gpios()随后分配gpio_key_map,其大小为min(gpio_count, TRACKSTICK_RANGE_END)即最多6个条目,但rmi_f3a_attention()会遍历完整的gpio_count并解引用gpio_key_map[i],且input->keycodemax被设置为完整的gpio_count,而input->keycode指向大小为6的分配空间。因此,报告gpio_count > 6的设备会在每次注意中断时导致gpio_key_map[]越界读取,并通过输入核心的默认按键映射ioctl造成越界访问:EVIOCGKEYCODE会读取缓冲区之外的内容(将相邻的slab内存泄露到用户空间),EVIOCSKEYCODE会将调用者控制的值写入缓冲区之外,任何能够打开evdev节点的进程都可以执行此操作,因为input_default_getkeycode()和input_default_setkeycode()仅将索引限制为keycodemax。修复方式为按键映射分配完整gpio_count对应的大小。映射循环保持不变:它仍然只分配前min(gpio_count, TRACKSTICK_RANGE_END)个条目;其余插槽保持KEY_RESERVED(devm_kcalloc会零填充),并在报告时被跳过。

查看原始信源

English