Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-80604

PUBLISHED 29.08.2026

CNA: Linux

HID: core: Fix OOB read in hid_get_report for numbered reports

Обновлено: 29.08.2026
In the Linux kernel, the following vulnerability has been resolved: HID: core: Fix OOB read in hid_get_report for numbered reports When a caller passes a size of 0 to hid_report_raw_event() for a numbered report, the function originally called hid_get_report() before performing any size validation. Inside hid_get_report(), if the report is numbered (report_enum->numbered is true), it unconditionally dereferences data[0] to extract the report ID. With a size of 0, this results in an out-of-bounds read or kernel panic. Fix this by moving the numbered report size validation check before the call to hid_get_report(), ensuring that size is at least 1 before dereferencing the data pointer.

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 59bfdb41a34cf5d6af1c637348714c2b5a6ca676 до f8896b684e246f3f00f45ba2b6803ae59b9cc768 affected
Наблюдалось в версиях от a4d6cb7cf45bddc76c78ed5fd683328af9e2018f до 30ff978af92cb51c9ba99f96fc4f4ac80d7001ba affected
Наблюдалось в версиях от 121dc93ae1fcaa4b9a601eca6b3ca2e969c2fe2f до c39f5765ad840b71ff8db812d0210f216cca96e4 affected
Наблюдалось в версиях от 9e36568e67f817c728f9d79049d212da79109a75 до c973d53bcd420b58c4a34c68198746286d77e9fa affected
Наблюдалось в версиях от fb3f7ec2606cdc7c6ef30970f381e571866bfd54 до c1fc0d3aff26ec9ff885b3e4c92eba98cf349678 affected
Наблюдалось в версиях от 509c2605065004fc4cd86ee50a9350d402785307 до dd395744e4ed87956fcbf81ecc6a20c51e35fa4e affected
Наблюдалось в версиях от 2c85c61d1332e1e16f020d76951baf167dcb6f7a до f7e8117e42b20c30d2a5edab82c944a5e381d791 affected
Наблюдалось в версиях от 2c85c61d1332e1e16f020d76951baf167dcb6f7a до af1a9b65ebe8a948eda805c14b78d4d0767cb1b5 affected
Наблюдалось в версии 710a946b1aa2c35dc56f86621f436938f31ba1a5 affected
Наблюдалось в версиях от 5.10.259 до 5.10.261 affected
Наблюдалось в версиях от 5.15.210 до 5.15.212 affected
Наблюдалось в версиях от 6.1.176 до 6.1.178 affected
Наблюдалось в версиях от 6.6.143 до 6.6.145 affected
Наблюдалось в версиях от 6.12.93 до 6.12.97 affected
Наблюдалось в версиях от 6.18.33 до 6.18.40 affected
Наблюдалось в версиях от 7.0.10 до 7.1 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 7.1 affected
Наблюдалось в версиях от 0 до 7.1 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.1.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.