CVE-2026-80570
CVE CVE-2026-80570EUVD EUVD-2026-66485Veröffentlicht 2026-08-26T14:37:31.000ZZuletzt geändert 2026-08-27T05:01:54.000ZCVSS 7.8
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: Input: synaptics-rmi4 - zero report size on F54 work error In rmi_f54_work(), if an error occurs during report request or command verification, the code jumped directly to the 'error' label, bypassing the 'abort' label where f54->report_size was normally zeroed out. This left f54->report_size containing its previous successful payload size. If a user then altered the V4L2 format to a smaller size, and a subsequent run failed, rmi_f54_buffer_queue() would copy the stale, larger payload size into the shrunken V4L2 buffer, causing a heap buffer overflow. Fix this by merging the 'abort' and 'error' labels into a single 'out' exit path, and ensuring that f54->report_size is always set to 0 on failure by checking for error and zeroing the local report_size first.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d <b28593a05afdd812b590e1045b5bd862a5869225; patch: 0; 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d <77749685e55da19b187df215b5da4080842ca5c7; patch: 7.1.10; patch: 6.12.105; patch: 5.15.217; patch: 6.1.184; 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d <88c8174d72900d77fbdf2f527d54b6ff2da876a8; patch: 5.10.266; 4.9; patch: 6.18.46; 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d <79521ed3cc9ea48476666ccacf45ecd6954b29a4; 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d <dc76c3c8e8ad09362b8c1561f3928288c15cba2e; 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d <62079c17ec07d64362bec367ee7a525b0dbf6bf9; 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d <c6cfda79f26c69e97db9805808c3b44d02227b4b; patch: 6.6.153; patch: 7.2; 3a762dbd5347514c3cb2ac756a92a3d1c7646a2d <c669c64ab71afa7b467c4d7e18f6a05e96b97a1f
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.