CVE-2026-80783

Publicada el 4 de septiembre de 2026

En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: magicmouse: evitar la recursión ilimitada en magicmouse_raw_event() magicmouse_raw_event() gestiona los paquetes DOUBLE_REPORT_ID (0xf7), que agrupan dos informes táctiles en uno, dividiendo el paquete y llamándose a sí misma en cada mitad. La única protección contra la recursión descontrolada es una comprobación "size < 1", que detiene las llamadas de tamaño cero pero no limita la profundidad de la recursión. Un dispositivo HID malicioso correspondiente a este controlador puede enviar un informe que empieza con DOUBLE_REPORT_ID y está relleno con la secuencia [0xf7, 0x00]. Cada nivel consume dos bytes y recurre sobre el resto, por lo que un informe entrante de hasta HID_MAX_BUFFER_SIZE (16 KiB) genera aproximadamente 8000 llamadas anidadas. Eso agota fácilmente el stack del kernel de 16 KiB, lo que provoca un stack overflow: un panic con CONFIG_VMAP_STACK, o corrupción de memoria sin él. Un informe doble solo encapsula dos informes normales; nunca está legítimamente anidado. Se impide volver a entrar en el caso DOUBLE_REPORT_ID desde una llamada recursiva para que la profundidad de recursión quede limitada a dos, mientras que todos los paquetes válidos se siguen analizando exactamente igual que antes.

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE