Input: evdev - sanitize event type index when fetching event masks
In the Linux kernel, the following vulnerability has been resolved: Input: evdev - sanitize event type index when fetching event masks The user-supplied event type index passed to EVIOCGMASK / EVIOCSMASK ioctls is used to index the static counts array in evdev_get_mask_cnt() and client evmasks array in evdev_get_mask(). While the event type is architecturally bounded by EV_CNT, speculative execution may mispredict bounds checks and perform out-of-bounds loads. Sanitize the event type index in evdev_get_mask_cnt() branchlessly using array_index_mask_nospec(). This clamps the index to 0 for safe array access and forces the returned count to 0 speculatively when the index is out of bounds. We do not need additional array_index_nospec() calls in evdev_get_mask() because evdev_get_mask_cnt() speculatively forces the count (and resulting xfer_size) to 0 for out-of-bounds types, preventing any speculative memory access to client evmasks array.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyin- Yayın
- 22 Ağu 2026
- Güncelleme
- 25 Ağu 2026
- EPSS
- %0,2 · 13. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 4.4etkilenir
- 06a16293f71927f756dcf37558a79c0b05a91641 ve sonrası · c79b08d8fa230871a3634e34a66e591ac2d084ef öncesietkilenir · git
- 06a16293f71927f756dcf37558a79c0b05a91641 ve sonrası · f27fa9b39f925d26e034a1f382cb45523138f4ae öncesietkilenir · git
- 06a16293f71927f756dcf37558a79c0b05a91641 ve sonrası · f3fc329acad9a71b3c077237cbac20670d2358c8 öncesietkilenir · git
- 06a16293f71927f756dcf37558a79c0b05a91641 ve sonrası · 5db341189bb7ff041d570dbe36ecca7e32913927 öncesietkilenir · git
- 06a16293f71927f756dcf37558a79c0b05a91641 ve sonrası · 433913b4a92214d76e9f0c03ad9128fec943d5f8 öncesietkilenir · git
- 06a16293f71927f756dcf37558a79c0b05a91641 ve sonrası · 4034ef247a9dde3f56660b01f0c3280dac6b1274 öncesietkilenir · git
- 06a16293f71927f756dcf37558a79c0b05a91641 ve sonrası · 810e1883d4815f29c30d900ad7333d03cc2515d1 öncesietkilenir · git
- 06a16293f71927f756dcf37558a79c0b05a91641 ve sonrası · 3abd29c61d2ef37c4102cf755b18be53bb9dbea6 öncesietkilenir · git
- 4.4 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.187-1 öncesi | 6.1.187-1 |
| Debian:12 | linux-6.12 | 6.12.107-1~deb12u1 öncesi | 6.12.107-1~deb12u1 |
| Debian:13 | linux | 6.12.105-1 öncesi | 6.12.105-1 |
| Debian:14 | linux | 7.1.9-1 öncesi | 7.1.9-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 3abd29c61d2ef37c4102cf755b18be53bb9dbea6 | Üretici (CNA) |
| Linux Linux | 4034ef247a9dde3f56660b01f0c3280dac6b1274 | Üretici (CNA) |
| Linux Linux | 433913b4a92214d76e9f0c03ad9128fec943d5f8 | Üretici (CNA) |
| Linux Linux | 5db341189bb7ff041d570dbe36ecca7e32913927 | Üretici (CNA) |
| Linux Linux | 810e1883d4815f29c30d900ad7333d03cc2515d1 | Üretici (CNA) |
| Linux Linux | c79b08d8fa230871a3634e34a66e591ac2d084ef | Üretici (CNA) |
| Linux Linux | f27fa9b39f925d26e034a1f382cb45523138f4ae | Üretici (CNA) |
| Linux Linux | f3fc329acad9a71b3c077237cbac20670d2358c8 | Üretici (CNA) |
| azl3 kernel 6.6.150.1-1 on Azure Linux 3.0 | 6.6.152.1-1 · Release Notes | Microsoft (MSRC) |
| debian:linux | 6.1.187-1 · Debian:12 | Paket deposu (OSV) |
| debian:linux-6.12 | 6.12.107-1~deb12u1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/3abd29c61d2ef37c4102cf755b18be53bb9dbea6
- git.kernel.org/stable/c/4034ef247a9dde3f56660b01f0c3280dac6b1274
- git.kernel.org/stable/c/433913b4a92214d76e9f0c03ad9128fec943d5f8
- git.kernel.org/stable/c/5db341189bb7ff041d570dbe36ecca7e32913927
- git.kernel.org/stable/c/810e1883d4815f29c30d900ad7333d03cc2515d1
- git.kernel.org/stable/c/c79b08d8fa230871a3634e34a66e591ac2d084ef
- git.kernel.org/stable/c/f27fa9b39f925d26e034a1f382cb45523138f4ae
- git.kernel.org/stable/c/f3fc329acad9a71b3c077237cbac20670d2358c8
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.