CVE-2026-80783
Dans le noyau Linux, la vulnérabilité suivante a été résolue : HID: magicmouse: empêcher la récursion non bornée dans magicmouse_raw_event() magicmouse_raw_event() traite les paquets DOUBLE_REPORT_ID (0xf7), qui regroupent deux rapports tactiles en un seul, en divisant le paquet et en s'appelant elle-même sur chaque moitié. La seule protection contre l'emballement de la récursion est un contrôle "size < 1", qui arrête les appels de taille nulle mais ne limite pas la profondeur de récursion. Un périphérique HID malveillant correspondant à ce pilote peut envoyer un rapport commençant par DOUBLE_REPORT_ID et rempli avec la séquence [0xf7, 0x00]. Chaque niveau consomme deux octets et effectue une récursion sur le reste, de sorte qu'un rapport entrant allant jusqu'à HID_MAX_BUFFER_SIZE (16 KiB) provoque environ 8000 appels imbriqués. Cela épuise facilement la pile du noyau de 16 KiB, conduisant à un stack overflow : un panic avec CONFIG_VMAP_STACK, ou une corruption de mémoire sans elle. Un double rapport n'encapsule jamais que deux rapports normaux ; il n'est jamais légitimement imbriqué. Refuser de ré-entrer dans le cas DOUBLE_REPORT_ID à partir d'un appel récursif afin que la profondeur de récursion soit limitée à deux, tandis que tous les paquets valides continuent d'être analysés exactement comme avant.
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
