-
CVE-2026-80765
- EPSS 0.2%
- Veröffentlicht 04.09.2026 15:12:37
- Zuletzt bearbeitet 04.09.2026 16:18:01
- Erkennungen
HID: hyperv: validate initial device info bounds
In the Linux kernel, the following vulnerability has been resolved: HID: hyperv: validate initial device info bounds The Hyper-V synthetic HID host supplies SYNTH_HID_INITIAL_DEVICE_INFO messages that contain a HID descriptor followed by the report descriptor bytes. mousevsc_on_receive_device_info() trusts bLength and wDescriptorLength without checking that the received packet contains both byte ranges. A malformed host or backend message can therefore make the guest read past the received VMBus packet while copying the report descriptor. Pass the received initial-device-info size into the parser and reject descriptor lengths that exceed the packet. Impact: A malicious Hyper-V host or backend can crash a guest by sending a short initial device-info message with an oversized HID report descriptor length.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
b95f5bcb811e3905b5376f87789da8d097fee682
Version <
e0d5d3e45e142b7ef7525654aaa54d3e986002a6
Status
affected
Version
b95f5bcb811e3905b5376f87789da8d097fee682
Version <
390d3d9c52a710fdc9de95a537747397c0c671d1
Status
affected
Version
b95f5bcb811e3905b5376f87789da8d097fee682
Version <
8614c043b11cc35ffebd35542ab4da275f8f923d
Status
affected
Version
b95f5bcb811e3905b5376f87789da8d097fee682
Version <
334271d3812ab3197c95b4593bc6745f8d189114
Status
affected
Version
b95f5bcb811e3905b5376f87789da8d097fee682
Version <
f84d777574b748b1a488723ca7be9d87a301a872
Status
affected
Version
b95f5bcb811e3905b5376f87789da8d097fee682
Version <
608f8fd8c0f7b6268da43509447802955f210aac
Status
affected
Version
b95f5bcb811e3905b5376f87789da8d097fee682
Version <
2529737763cb4bcfcaf397beeea2664656c865b4
Status
affected
Version
b95f5bcb811e3905b5376f87789da8d097fee682
Version <
c894143c508a7e063aab9f73c9e835ab40121283
Status
affected
Version
b95f5bcb811e3905b5376f87789da8d097fee682
Version <
934b7778aa7b7c8f6bb073d2a73ba3674885bae0
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
3.3
Status
affected
Version
0
Version <
3.3
Status
unaffected
Version <=
5.10.*
Version
5.10.267
Status
unaffected
Version <=
5.15.*
Version
5.15.218
Status
unaffected
Version <=
6.1.*
Version
6.1.185
Status
unaffected
Version <=
6.6.*
Version
6.6.154
Status
unaffected
Version <=
6.12.*
Version
6.12.106
Status
unaffected
Version <=
6.18.*
Version
6.18.47
Status
unaffected
Version <=
7.1.*
Version
7.1.11
Status
unaffected
Version <=
7.2.*
Version
7.2.1
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.093 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://git.kernel.org/stable/c/e0d5d3e45e142b7ef7525654aaa54d3e986002a6
https://git.kernel.org/stable/c/390d3d9c52a710fdc9de95a537747397c0c671d1
https://git.kernel.org/stable/c/8614c043b11cc35ffebd35542ab4da275f8f923d
https://git.kernel.org/stable/c/334271d3812ab3197c95b4593bc6745f8d189114
https://git.kernel.org/stable/c/f84d777574b748b1a488723ca7be9d87a301a872
https://git.kernel.org/stable/c/608f8fd8c0f7b6268da43509447802955f210aac
https://git.kernel.org/stable/c/2529737763cb4bcfcaf397beeea2664656c865b4
https://git.kernel.org/stable/c/c894143c508a7e063aab9f73c9e835ab40121283
https://git.kernel.org/stable/c/934b7778aa7b7c8f6bb073d2a73ba3674885bae0