No kernel Linux, a seguinte vulnerabilidade foi resolvida. Bluetooth: IPHD: validar cargas úteis de relatórios numerados Quando o hidp_get_raw_report() espera por um relatório numerado, o hidp_process_data() compara o número de relatório esperado com o skb->data[ 0 ]. Um pair HIDP conectado pode responder com apenas um cabeçalho de transação DATA, deixando o skb vazio após o cabeçalho ser removido. O KMSAN relata um uso de valor não-NITIALIZED no hiddp_session_run(), com o valor originário de __alloc_skb() através do vhci_write(). As verificações de cabeçalho da transação removem os relatórios de quadros vazios, mas este relatório permanece até que a verificação de carga útil seja adicionada.

A comparação também pode consumir um byte controlado por pares além do L declarado 2 CAP PDU. A resposta de CARACTERÍSTICA DE DADOS. seguido de um extra 0 x 01 byte fez com que o código atual aceitasse esse byte como ID de relatório 1 e completar a HIDIOCGFEATURE com um resultado de 0-byte. Com esta mudança, a resposta mal formada é rejeitada com -EIO, enquanto uma resposta validada subsequente ainda é bem- sucedida. Requer um byte de carga útil antes de comparar um ID de relatório numerado. Os relatórios não numerados continuam a aceitar uma carga útil vazia. Registro de aconselhamento: GHSA- m 9 hx- hxv 2 - v 7 FM. Identificadores relacionados: CVE- 2026 - 74507.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 15: 30: 34.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 29.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.