In the Linux kernel, the following vulnerability has been resolved:
Input: evdev - sanitize event type index when fetching event masks
The user-supplied event type index passed to EVIOCGMASK / EVIOCSMASK ioctls is used to index the static counts array in evdev_get_mask_cnt() and client evmasks array in evdev_get_mask().
While the event type is architecturally bounded by EV_CNT, speculative execution may mispredict bounds checks and perform out-of-bounds loads.
Sanitize the event type index in evdev_get_mask_cnt() branchlessly using array_index_mask_nospec(). This clamps the index to 0 for safe array access and forces the returned count to 0 speculatively when the index is out of bounds.
We do not need additional array_index_nospec() calls in evdev_get_mask() because evdev_get_mask_cnt() speculatively forces the count (and resulting xfer_size) to 0 for out-of-bounds types, preventing any speculative memory access to client evmasks array.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux_2023 | — | Upgrade kernel6.18-debuginfoUpgrade kernel6.18-tools-develUpgrade kernel6.18-modules-extra-commonUpgrade kernel-livepatch-6.18.48-107.148Upgrade kernel6.18-debuginfo-common-x86_64Upgrade bpftool6.18Upgrade kernel6.18Upgrade kernel6.18-develUpgrade kernel6.18-debuginfo-common-aarch64Upgrade perf6.18-debuginfoUpgrade kernel6.18-toolsUpgrade kernel6.18-tools-debuginfoUpgrade python3-perf6.18Upgrade kernel6.18-headersUpgrade python3-perf6.18-debuginfoUpgrade perf6.18Upgrade kernel6.18-modules-extraUpgrade microvm-kernel6.18Upgrade bpftool6.18-debuginfo | Sep 30, 2026 | Aug 22, 2026 |
| Debian | — | Upgrade linuxUpgrade linux-6.12 | Aug 26, 2026 | Aug 26, 2026 |
| Redhat_linux | — | No solution exists | Aug 25, 2026 | Aug 22, 2026 |
| Ubuntu | — | Upgrade linux-image-aws-fipsUpgrade linux-image-lowlatency-64k-hwe-20.04Upgrade linux-image-gcp-fips-5.15Upgrade linux-image-generic-5.15Upgrade linux-image-aws-64k-5.15Upgrade linux-image-xilinx-zynqmpUpgrade linux-image-5.15.0-195-lowlatencyUpgrade linux-image-fipsUpgrade linux-image-azure-fde-5.15Upgrade linux-image-generic-lpae-5.15Upgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-intel-iotg-5.15Upgrade linux-image-lowlatency-5.15Upgrade linux-image-oem-20.04bUpgrade linux-image-lowlatency-64kUpgrade linux-image-5.15.0-1111-ibmUpgrade linux-image-5.15.0-1116-realtimeUpgrade linux-image-5.15.0-1117-aws-fipsUpgrade linux-image-5.15.0-198-generic-lpaeUpgrade linux-image-azure-5.15Upgrade linux-image-5.15.0-198-generic-64kUpgrade linux-image-generic-64k-5.15Upgrade linux-image-5.15.0-1117-aws-64kUpgrade linux-image-generic-lpaeUpgrade linux-image-oracle-5.15Upgrade linux-image-5.15.0-1100-gkeopUpgrade linux-image-ibm-5.15Upgrade linux-image-virtual-hwe-20.04Upgrade linux-image-5.15.0-1117-awsUpgrade linux-image-gkeop-5.15Upgrade linux-image-virtual-5.15Upgrade linux-image-gcp-lts-22.04Upgrade linux-image-gcp-5.15Upgrade linux-image-generic-hwe-20.04Upgrade linux-image-gkeopUpgrade linux-image-genericUpgrade linux-image-azure-lts-22.04Upgrade linux-image-oem-20.04Upgrade linux-image-oracle-lts-22.04Upgrade linux-image-gcp-fipsUpgrade linux-image-5.15.0-1123-azure-fipsUpgrade linux-image-aws-fips-5.15Upgrade linux-image-azure-fdeUpgrade linux-image-realtimeUpgrade linux-image-aws-5.15Upgrade linux-image-azureUpgrade linux-image-azure-fips-5.15Upgrade linux-image-aws-64k-lts-22.04Upgrade linux-image-intelUpgrade linux-image-5.15.0-1080-xilinx-zynqmpUpgrade linux-image-5.15.0-1122-azure-fdeUpgrade linux-image-intel-iotgUpgrade linux-image-azure-fipsUpgrade linux-image-5.15.0-1112-intel-iotgUpgrade linux-image-5.15.0-1114-oracleUpgrade linux-image-oracleUpgrade linux-image-intel-iot-realtimeUpgrade linux-image-5.15.0-1109-intel-iot-realtimeUpgrade linux-image-5.15.0-198-genericUpgrade linux-image-5.15.0-198-fipsUpgrade linux-image-5.15.0-1123-azureUpgrade linux-image-5.15.0-1113-gkeUpgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-fips-5.15Upgrade linux-image-aws-lts-22.04Upgrade linux-image-virtualUpgrade linux-image-kvm-5.15Upgrade linux-image-ibmUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-intel-iot-realtime-5.15Upgrade linux-image-5.15.0-1118-gcp-fipsUpgrade linux-image-oem-20.04dUpgrade linux-image-lowlatencyUpgrade linux-image-generic-64kUpgrade linux-image-realtime-5.15Upgrade linux-image-5.15.0-195-lowlatency-64kUpgrade linux-image-5.15.0-1118-gcpUpgrade linux-image-awsUpgrade linux-image-gkeUpgrade linux-image-xilinx-zynqmp-5.15Upgrade linux-image-kvmUpgrade linux-image-gcpUpgrade linux-image-5.15.0-1109-kvmUpgrade linux-image-gke-5.15Upgrade linux-image-oem-20.04cUpgrade linux-image-lowlatency-64k-5.15Upgrade linux-image-azure-cvm | Oct 6, 2026 | Oct 6, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Sep 15, 2026 | Aug 22, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub