In the Linux kernel, the following vulnerability has been resolved:
Input: iforce - bound the device-reported force-feedback effect index
iforce_process_packet() handles a status report (packet id 0x02) by taking a force-feedback effect index straight from the device wire and using it to address the per-effect state array:
i = data[1] & 0x7f; if (data[1] & 0x80) { if (!test_and_set_bit(FF_CORE_IS_PLAYED, iforce->core_effects[i].flags)) ... } else if (test_and_clear_bit(FF_CORE_IS_PLAYED, iforce->core_effects[i].flags)) { ... }
The index is masked only with 0x7f, so it ranges 0..127, but core_effects[] holds only IFORCE_EFFECTS_MAX (32) entries. For an index of 32..127 the test_and_set_bit()/test_and_clear_bit() is an out-of-bounds single-bit read-modify-write past the array. core_effects[] is the second-to-last member of struct iforce, so the write lands in the trailing members and beyond the embedding kzalloc()'d iforce_serio / iforce_usb object.
data[1] is unvalidated device payload on both transports (the USB interrupt endpoint and serio), and the status path is not gated on force feedback being present, so a malicious or counterfeit device can set or clear a bit at an attacker-chosen offset past the object.
Reject an out-of-range index instead of indexing with it. Bound against the array dimension IFORCE_EFFECTS_MAX rather than dev->ff->max_effects so the check guarantees memory safety regardless of how many effects the device registered. A legitimate "effect started/stopped" status always carries an index below IFORCE_EFFECTS_MAX, so well-formed devices are unaffected; the neighbouring mark_core_as_ready() loop is already bounded and is left untouched.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.1Upgrade linux-6.12 | Jul 28, 2026 | Jul 28, 2026 |
| Redhat_linux | — | — | Jul 30, 2026 | Jul 25, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-gke-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-generic-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-awsUpgrade linux-image-gke-64k-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-gcpUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-gkeUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-realtimeUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-aws-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-oem-7.0Upgrade linux-image-7.0.0-31-genericUpgrade linux-image-aws-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-raspiUpgrade linux-image-gcp-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-genericUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-ibmUpgrade linux-image-realtime-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-virtualUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-gcp-7.0Upgrade linux-image-oem-26.04bUpgrade linux-image-nvidia-7.0Upgrade linux-image-generic-64kUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-virtual-7.0Upgrade linux-image-nvidiaUpgrade linux-image-gke-64kUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-ibm-7.0 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 3, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub