Out-of-bounds write in Linux kernel - CVE-2026-80574

 

Out-of-bounds write in Linux kernel - CVE-2026-80574

Published: August 27, 2026


Vulnerability identifier: #VU145917
CSH Severity: Low
CVSS v4: 8.5 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-80574
CWE-ID: CWE-787
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to execute arbitrary code.

The vulnerability exists due to an out-of-bounds write in focaltech_process_rel_packet when processing crafted input packets. A remote attacker can trigger a finger index underflow to write before the bounds-checked array and to execute arbitrary code.

The issue occurs because subtracting 1 from a packet finger index of 0 can produce an invalid array index that targets state->fingers[-1].


Affected software

Linux kernel
SUSE Linux Enterprise Server 12 SP5
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Live Patching
kgraft-patch-4_12_14-122_328-default
dlm-kmp-default
kernel-default-man
kernel-macros
kernel-devel
kernel-source
kernel-default-devel-debuginfo
kernel-default-base
kernel-default-devel
cluster-md-kmp-default
gfs2-kmp-default
ocfs2-kmp-default-debuginfo
gfs2-kmp-default-debuginfo
kernel-default
ocfs2-kmp-default
kernel-default-base-debuginfo
dlm-kmp-default-debuginfo
cluster-md-kmp-default-debuginfo
kernel-syms
kernel-default-kgraft
kernel-default-debuginfo
kernel-default-kgraft-devel
kernel-default-debugsource

How to mitigate CVE-2026-80574

Install security update from vendor's repository.

Linux kernel - update to 7.0 rc3
kgraft-patch-4_12_14-122_328-default - update to 1-8.5.1
dlm-kmp-default - update to 4.12.14-122.328.1
kernel-default-man - update to 4.12.14-122.328.1
kernel-macros - update to 4.12.14-122.328.1
kernel-devel - update to 4.12.14-122.328.1
kernel-source - update to 4.12.14-122.328.1
kernel-default-devel-debuginfo - update to 4.12.14-122.328.1
kernel-default-base - update to 4.12.14-122.328.1
kernel-default-devel - update to 4.12.14-122.328.1
cluster-md-kmp-default - update to 4.12.14-122.328.1
gfs2-kmp-default - update to 4.12.14-122.328.1
ocfs2-kmp-default-debuginfo - update to 4.12.14-122.328.1
gfs2-kmp-default-debuginfo - update to 4.12.14-122.328.1
kernel-default - update to 4.12.14-122.328.1
ocfs2-kmp-default - update to 4.12.14-122.328.1
kernel-default-base-debuginfo - update to 4.12.14-122.328.1
dlm-kmp-default-debuginfo - update to 4.12.14-122.328.1
cluster-md-kmp-default-debuginfo - update to 4.12.14-122.328.1
kernel-syms - update to 4.12.14-122.328.1
kernel-default-kgraft - update to 4.12.14-122.328.1
kernel-default-debuginfo - update to 4.12.14-122.328.1
kernel-default-kgraft-devel - update to 4.12.14-122.328.1
kernel-default-debugsource - update to 4.12.14-122.328.1

External References

Related Security Bulletins