CVE-2026-80783

Veröffentlicht am 4. September 2026

Im Linux-Kernel wurde die folgende Schwachstelle behoben: HID: magicmouse: verhindere unbeschränkte Rekursion in magicmouse_raw_event() magicmouse_raw_event() verarbeitet DOUBLE_REPORT_ID (0xf7)-Pakete, die zwei Touch-Reports in einen packen, indem das Paket aufgeteilt und für jede Hälfte die Funktion selbst aufgerufen wird. Die einzige Schutzmaßnahme gegen eine unkontrollierte Rekursion ist eine "size < 1"-Überprüfung, die Aufrufe der Größe Null stoppt, aber die Rekursionstiefe nicht begrenzt. Ein bösartiges HID-Gerät, das zu diesem Treiber passt, kann einen Report senden, der mit DOUBLE_REPORT_ID beginnt und mit der Sequenz [0xf7, 0x00] gefüllt ist. Jede Ebene verbraucht zwei Bytes und ruft mit dem Rest rekursiv auf, sodass ein eingehender Report von bis zu HID_MAX_BUFFER_SIZE (16 KiB) etwa 8000 verschachtelte Aufrufe verursacht. Dies erschöpft leicht den 16 KiB großen Kernel-Stack, was zu einem Stack Overflow führt: einem Panic mit CONFIG_VMAP_STACK oder Speicherkorruption ohne dieses. Ein Doppelbericht umhüllt immer nur zwei normale Reports; er ist nie legitim verschachtelt. Verweigere den erneuten Eintritt in den DOUBLE_REPORT_ID-Fall aus einem rekursiven Aufruf, sodass die Rekursionstiefe auf zwei begrenzt ist, während alle gültigen Pakete weiterhin genau wie zuvor geparst werden.

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank