In the Linux kernel, the following vulnerability has been resolved:
Input: goodix - clamp the device-reported contact count
goodix_ts_read_input_report() copies the number of touch points reported by the device into an on-stack buffer
u8 point_data[2 + GOODIX_MAX_CONTACT_SIZE * GOODIX_MAX_CONTACTS];
which is sized for at most GOODIX_MAX_CONTACTS (10) contacts. The only runtime check bounds the per-interrupt count against ts->max_touch_num, but that value is taken verbatim from a 4-bit field of the device configuration block and is never clamped:
ts->max_touch_num = ts->config[MAX_CONTACTS_LOC] & 0x0f;
The nibble can be 0..15, so a malfunctioning, malicious or counterfeit controller (or an attacker tampering with the I2C bus) can advertise up to 15 contacts. goodix_ts_read_input_report() then accepts a touch_num of up to 15 and the second goodix_i2c_read() writes ts->contact_size * (touch_num - 1) bytes past the one-contact header into point_data - up to 30 bytes (45 with the 9-byte report format) beyond the 92-byte buffer: a stack out-of-bounds write.
Clamp max_touch_num to GOODIX_MAX_CONTACTS, the number of contacts point_data[] is sized for, when reading it from the configuration.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.1Upgrade linux-6.12Upgrade linux | Jul 28, 2026 | Jul 28, 2026 |
| Ubuntu | — | Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-generic-7.0Upgrade linux-image-gkeUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-generic-64kUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-31-genericUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-nvidiaUpgrade linux-image-genericUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-gcpUpgrade linux-image-virtualUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-aws-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-ibmUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-raspi-realtimeUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-oem-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-gcp-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-realtimeUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-awsUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-oem-26.04aUpgrade linux-image-gcp-64kUpgrade linux-image-realtime-64kUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-oem-26.04Upgrade linux-image-raspiUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-gke-64k-7.0Upgrade linux-image-oem-26.04bUpgrade linux-image-nvidia-7.0Upgrade linux-image-gke-64kUpgrade linux-image-realtime-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-raspi-7.0Upgrade linux-image-gcp-64k-7.0 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 3, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub