7.8

CVE-2026-72352

HID: bpf: Fix hid_bpf_get_data() range check

In the Linux kernel, the following vulnerability has been resolved:

HID: bpf: Fix hid_bpf_get_data() range check

hid_bpf_get_data() returns a pointer into the HID-BPF context data when
the caller-provided offset and size fit inside ctx->allocated_size.

The current check adds rdwr_buf_size and offset before comparing the
result against ctx->allocated_size. Since both values are unsigned, a
very large size can wrap the sum below ctx->allocated_size and make the
helper return a pointer even though the requested range is not contained
in the backing buffer.

Use check_add_overflow() to reject wrapped range ends before comparing
the requested range end against ctx->allocated_size.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 658ee5a64fcfbbf758447fa3af425729eaabb0dc
Version < ca373549140dfb386aa2de38364b58441b1f4885
Status affected
Version 658ee5a64fcfbbf758447fa3af425729eaabb0dc
Version < 61a959b82f1aecd6d2d35c208013dd077cac9d10
Status affected
Version 658ee5a64fcfbbf758447fa3af425729eaabb0dc
Version < f81bc5a709dcbaf2a3bbef4ca7167f93900cc39f
Status affected
Version 658ee5a64fcfbbf758447fa3af425729eaabb0dc
Version < 2d044049421dd48212b28646a850749d4a2d57fa
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.3
Status affected
Version 0
Version < 6.3
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.073
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/ca373549140dfb386aa2de38364b58441b1f4885
https://git.kernel.org/stable/c/61a959b82f1aecd6d2d35c208013dd077cac9d10
https://git.kernel.org/stable/c/f81bc5a709dcbaf2a3bbef4ca7167f93900cc39f
https://git.kernel.org/stable/c/2d044049421dd48212b28646a850749d4a2d57fa