CVE-2026-64272
CVE CVE-2026-64272EUVD EUVD-2026-48984Veröffentlicht 2026-07-25T08:49:18.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: Input: mms114 - fix touch indexing for MMS134S and MMS136 The MMS134S and MMS136 touch controllers have an event size of 6 bytes rather than 8 bytes. When __mms114_read_reg() reads the touch data packet from the device into the touch buffer, the events are packed tightly at 6-byte intervals. However, the driver iterates through the events using standard C array indexing (touch[index]), where each element is sizeof(struct mms114_touch) (8 bytes) apart. As a result, any touch events beyond the first one are read from incorrect offsets and parsed improperly. Fix this by explicitly calculating the byte offset for each touch event based on the device's specific event size.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 53fefdd1d3a3403d8c44e28898d1031d8763b913 <a747c4eb02656afdbd92eea83b88e92715a23977; patch: 6.18.39; patch: 7.1.4; patch: 0; 53fefdd1d3a3403d8c44e28898d1031d8763b913 <112666835071d935fef764aab590339e97216d4a; 53fefdd1d3a3403d8c44e28898d1031d8763b913 <a6ac4e24c1a8a533bb61035184fdcc7eede4cc8d; patch: 6.6.145; patch: 7.2-rc1; 5.13; 53fefdd1d3a3403d8c44e28898d1031d8763b913 <75b12874b4172533b9efc349db328cb1a59c3981; patch: 6.12.96; 53fefdd1d3a3403d8c44e28898d1031d8763b913 <7c00a0787af7164438bdbc97fcae9733cfc58d21
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.