HID: core: fix number/pointer type confusion on long items
In the Linux kernel, the following vulnerability has been resolved: HID: core: fix number/pointer type confusion on long items When fetch_item() is called by hid_scan_report() on an item with HID_ITEM_TAG_LONG, it stores a pointer to the item data in item->data.longdata instead of storing a value directly in item->data.{u8/u16/u32}. When item_udata() or item_sdata() encounters such an item, it incorrectly assumes that the item is in short format, and therefore returns the lower part of a kernel pointer reinterpreted as a number. When a HID device is connected whose descriptor contains a HID_GLOBAL_ITEM_TAG_REPORT_SIZE encoded in long format with size=4, this causes the lower half of a kernel pointer to be printed into dmesg as a number, like this: hid (null): invalid report_size 107953555 To fix it, let item_udata() and item_sdata() verify that the item is in short format. Note that this bug only affects hid_scan_report(), while the main parsing pass hid_parse_collections() will always bail out when encountering a long item. Sidenote: There are currently no users of data.longdata; maybe we should just remove any parsing of long-format descriptors as a follow-up.
- Yayın
- 9 Eyl 2026
- Güncelleme
- 9 Eyl 2026
- EPSS
- %0,2 · 7. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 3.12etkilenir
- 3dc8fc083dbfeede7b63a0c07581192e97711365 ve sonrası · bed7fe3a936b6bdd84671385951397ca673cf6e7 öncesietkilenir · git
- 3dc8fc083dbfeede7b63a0c07581192e97711365 ve sonrası · aec2c2ec87d4ec1f098979f68cd81b29f031c8cb öncesietkilenir · git
- 3dc8fc083dbfeede7b63a0c07581192e97711365 ve sonrası · 634f498ea5d5e8e01f8d9414d4f45eeaf9ee1996 öncesietkilenir · git
- 3dc8fc083dbfeede7b63a0c07581192e97711365 ve sonrası · abec577de5fc16cd5caae42f97cdcd0983c06d66 öncesietkilenir · git
- 3dc8fc083dbfeede7b63a0c07581192e97711365 ve sonrası · dd8035dec26e98204d6e4a6e0cee5c4d329b3d7e öncesietkilenir · git
- 3dc8fc083dbfeede7b63a0c07581192e97711365 ve sonrası · 1fa1591efd417e39e5e164bebea8ca7a3837c469 öncesietkilenir · git
- 3dc8fc083dbfeede7b63a0c07581192e97711365 ve sonrası · e60159f5ea60254a5c3de4ea4f2f939f0171031b öncesietkilenir · git
- 3dc8fc083dbfeede7b63a0c07581192e97711365 ve sonrası · e542edada3f79387c0ac2a528cebf01f4ef47df8 öncesietkilenir · git
- 3dc8fc083dbfeede7b63a0c07581192e97711365 ve sonrası · 28abce951343fcec26e397610868efa4e1395c3f öncesietkilenir · git
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.187-1 öncesi | 6.1.187-1 |
| Debian:12 | linux-6.12 | 6.12.107-1~deb12u1 öncesi | 6.12.107-1~deb12u1 |
| Debian:13 | linux | 6.12.107-1 öncesi | 6.12.107-1 |
| Debian:14 | linux | 7.1.12-1 öncesi | 7.1.12-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 1fa1591efd417e39e5e164bebea8ca7a3837c469 | Üretici (CNA) |
| Linux Linux | 28abce951343fcec26e397610868efa4e1395c3f | Üretici (CNA) |
| Linux Linux | 634f498ea5d5e8e01f8d9414d4f45eeaf9ee1996 | Üretici (CNA) |
| Linux Linux | abec577de5fc16cd5caae42f97cdcd0983c06d66 | Üretici (CNA) |
| Linux Linux | aec2c2ec87d4ec1f098979f68cd81b29f031c8cb | Üretici (CNA) |
| Linux Linux | bed7fe3a936b6bdd84671385951397ca673cf6e7 | Üretici (CNA) |
| Linux Linux | dd8035dec26e98204d6e4a6e0cee5c4d329b3d7e | Üretici (CNA) |
| Linux Linux | e542edada3f79387c0ac2a528cebf01f4ef47df8 | Üretici (CNA) |
| Linux Linux | e60159f5ea60254a5c3de4ea4f2f939f0171031b | Üretici (CNA) |
| azl3 kernel 6.6.150.1-1 on Azure Linux 3.0 | — | Microsoft (MSRC) |
| azl3 kernel 6.6.152.1-1 on Azure Linux 3.0 | 6.6.157.1-1 · Release Notes | Microsoft (MSRC) |
| debian:linux | 6.1.187-1 · Debian:12 | Paket deposu (OSV) |
| debian:linux-6.12 | 6.12.107-1~deb12u1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/1fa1591efd417e39e5e164bebea8ca7a3837c469
- git.kernel.org/stable/c/28abce951343fcec26e397610868efa4e1395c3f
- git.kernel.org/stable/c/634f498ea5d5e8e01f8d9414d4f45eeaf9ee1996
- git.kernel.org/stable/c/abec577de5fc16cd5caae42f97cdcd0983c06d66
- git.kernel.org/stable/c/aec2c2ec87d4ec1f098979f68cd81b29f031c8cb
- git.kernel.org/stable/c/bed7fe3a936b6bdd84671385951397ca673cf6e7
- git.kernel.org/stable/c/dd8035dec26e98204d6e4a6e0cee5c4d329b3d7e
- git.kernel.org/stable/c/e542edada3f79387c0ac2a528cebf01f4ef47df8
- git.kernel.org/stable/c/e60159f5ea60254a5c3de4ea4f2f939f0171031b
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.