PT-2026-34976 · Linux · Linux Kernel

CVE-2026-31624

·

Publicado

2026-04-06

·

Atualizado

2026-07-31

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Existe uma falha no núcleo HID onde a função s32ton() realiza uma operação de deslocamento por n-1, sendo n o report size fornecido diretamente por um dispositivo HID. Como o analisador HID limita o report size apenas a 256, um dispositivo HID com defeito pode fornecer um descritor de relatório com um campo amplo. Isso desencadeia expoentes de deslocamento de até 256 em um tipo de 32 bits durante a construção de um relatório de saída via hid output field() ou hid set field(), resultando em um deslocamento indefinido.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10712
CVE-2026-31624
ECHO-6102-8559-10E7
OESA-2026-2312
OESA-2026-2313
OESA-2026-2314
OPENSUSE-SU-2026:10703-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4

Produtos afetados

Linux Kernel