NVD Recent CVEs
CVE-2026-64366:Linux 内核已修复以下漏洞:HID:wacom:修复 wacom_wac_queue_insert 中的 slab 越界写入问题
Linux 内核已修复以下漏洞:HID:wacom:修复 wacom_wac_queue_insert 中的 slab 越界写入问题。当 kfifo 没有足够空间容纳传入的报告时,wacom_wac_queue_insert() 会循环调用 kfifo_skip()。如果 kfifo 为空,kfifo_skip() 会通过 __kfifo_peek_n() 读取 kmalloc 缓冲区中残留的旧数据,并将其解释为记录长度,将 fifo->out 向前推进该无效值。这会损坏 kfifo 的内部状态,导致 kfifo_unused() 返回远大于实际缓冲区大小的值,绕过 __kfifo_in_r() 的保护检查,随后 kfifo_copy_in() 会执行越界 memcpy,向 256 字节的缓冲区之外写入最多 3842 字节的数据。修复方案为在 while 循环中添加 !kfifo_is_empty() 条件,确保永远不会对空 fifo 调用 kfifo_skip(),同时检查 kfifo_in() 的返回值以拒绝对于 fifo 来说过大的报告。