CVE-2026-80772
Nel kernel Linux è stata risolta la seguente vulnerabilità: HID: nintendo: correzione di una lettura fuori dai limiti in joycon_ctlr_read_handler() joycon_ctlr_read_handler() esegue il cast di un report di input HID in arrivo a struct joycon_input_report e lo analizza, proteggendo il cast solo con un controllo di lunghezza di 12 byte: if (size >= 12) /* make sure it contains the input report */ joycon_parse_report(ctlr, (struct joycon_input_report *)data); struct joycon_input_report è di 49 byte: un'intestazione di 13 byte seguita da una union il cui braccio IMU è di 36 byte. Per un report IMU joycon_parse_report() -> joycon_parse_imu_report() percorre quella union (offset della struct 13..48), quindi un report di esattamente 12 byte con data[0] == JC_INPUT_IMU_DATA supera il controllo ma viene letto fino a 37 byte oltre la lunghezza dichiarata. I byte letti in eccesso vengono decodificati in valori di accelerometro/giroscopio e inoltrati allo spazio utente tramite il dispositivo di input "(IMU)", facendo
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
