No kernel Linux, a seguinte vulnerabilidade foi resolvida. Entrada: synaptics- rmi 4 - vinculado ao F 30 Mapa de teclado para o contagem GPIO/LED rmi_f 30 _map_gpios() aloca gpioled_key_map com min(gpioled_count, TRACKSTICK_RANGE_END) == no máximo 6 entradas, mas rmi_f 30 _atenção() itera o f completo 30 ->gpioled_count (registro de consultas do dispositivo, intervalo 0.. 31 ) e dereferências gpioled_key_map[i], e input->keycodemax é definido para o gpioled_count completo enquanto input->keycode pontos no 6 -alocação da entrada. Um dispositivo que reporta gpioled_count > 6 com o suporte GPIO habilitado, portanto, causa uma leitura fora de limites na interrupção da atenção e fora de limites leitura/ escrita através do ioctls EVIOCGKEYCODE/ EVIOCSKEYCODE, que liga o índice apenas contra o código de chavemax. Este é o mesmo defeito que o F 3 Um manipulador, que foi copiado do F 30.

Tamanho o mapa de teclas para o gpioled_count completo; o loop de mapeamento ainda atribui apenas os primeiros itens min(gpioled_count, TRACKSTICK_RANGE_END). Registro de aconselhamento: GHSA- 7 j 4 q-. 9 mx 8 - 7779. Identificadores relacionados: CVE- 2026 - 64276. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 28.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 31.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 787. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.