PT-2026-34976 · Linux · Linux Kernel
CVE-2026-31624
·
Publicado
2026-04-06
·
Atualizado
2026-07-31
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Existe uma falha no núcleo HID onde a função
s32ton() realiza uma operação de deslocamento por n-1, sendo n o report size fornecido diretamente por um dispositivo HID. Como o analisador HID limita o report size apenas a 256, um dispositivo HID com defeito pode fornecer um descritor de relatório com um campo amplo. Isso desencadeia expoentes de deslocamento de até 256 em um tipo de 32 bits durante a construção de um relatório de saída via hid output field() ou hid set field(), resultando em um deslocamento indefinido.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel