目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-80604— Linux 内核 HID 子系统越界读取漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

以下是该 Linux 内核漏洞描述信息的中文翻译: 在 Linux 内核中,已修复以下漏洞: HID: 核心:修复编号报告在 hid_get_report 中的越界读取(OOB read) 当调用者针对编号报告(numbered report)将大小为 0 的值传递给 时,该函数原本会在进行任何大小验证之前调用 。 在 中,如果报告是编号类型的(即 为 true),该函数会无条件地解引用 以提取报告 ID(Report ID)。当大小为 0 时,这会导致越界读取(out-of-bounds read)或内核崩溃(k

AI 预测 5.1 利用难度: 困难 EPSS 0.18% · P7

可能的 ATT&CK 技术 1 AI

T1015

影响版本矩阵 26

厂商产品 版本范围状态
Linux Linux 59bfdb41a34cf5d6af1c637348714c2b5a6ca676< f8896b684e246f3f00f45ba2b6803ae59b9cc768 affected
a4d6cb7cf45bddc76c78ed5fd683328af9e2018f< 30ff978af92cb51c9ba99f96fc4f4ac80d7001ba affected
121dc93ae1fcaa4b9a601eca6b3ca2e969c2fe2f< c39f5765ad840b71ff8db812d0210f216cca96e4 affected
9e36568e67f817c728f9d79049d212da79109a75< c973d53bcd420b58c4a34c68198746286d77e9fa affected
fb3f7ec2606cdc7c6ef30970f381e571866bfd54< c1fc0d3aff26ec9ff885b3e4c92eba98cf349678 affected
509c2605065004fc4cd86ee50a9350d402785307< dd395744e4ed87956fcbf81ecc6a20c51e35fa4e affected
2c85c61d1332e1e16f020d76951baf167dcb6f7a< f7e8117e42b20c30d2a5edab82c944a5e381d791 affected
2c85c61d1332e1e16f020d76951baf167dcb6f7a< af1a9b65ebe8a948eda805c14b78d4d0767cb1b5 affected
… +18 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-80604 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
HID: core: Fix OOB read in hid_get_report for numbered reports
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: HID: core: Fix OOB read in hid_get_report for numbered reports When a caller passes a size of 0 to hid_report_raw_event() for a numbered report, the function originally called hid_get_report() before performing any size validation. Inside hid_get_report(), if the report is numbered (report_enum->numbered is true), it unconditionally dereferences data[0] to extract the report ID. With a size of 0, this results in an out-of-bounds read or kernel panic. Fix this by moving the numbered report size validation check before the call to hid_get_report(), ensuring that size is at least 1 before dereferencing the data pointer.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 59bfdb41a34cf5d6af1c637348714c2b5a6ca676 ~ f8896b684e246f3f00f45ba2b6803ae59b9cc768 -
Linux Linux 7.1 -

二、漏洞 CVE-2026-80604 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-80604 的情报信息

登录查看更多情报信息。

CVE-2026-80604 补丁与修复 (8)

同批安全公告 · Linux · 2026-08-28 · 共 135 条

CVE-2026-80640 CXL fwctl 内存越界写漏洞
CVE-2026-80624 Linux 内核 mfd cs42l43 固件校验缺陷
CVE-2026-80626 Linux PowerPC perf 预emption 计数下溢漏洞
CVE-2026-80625 华为HNS RDMA bonding资源内存泄漏
CVE-2026-80628 Linux内核 ALSA seq 并发控制漏洞
CVE-2026-80627 Linux内核 MIPS 架构越界写漏洞
CVE-2026-80629 octeontx2-npc 驱动内存越界访问漏洞
CVE-2026-80630 Linux 内核 net/sched 模块内存损坏漏洞
CVE-2026-80631 btrfs LZO 压缩段溢出漏洞
CVE-2026-80632 Linux内核 mt7996 驱动空指针解引用漏洞
CVE-2026-80633 Linux内核 iommufd 竞态条件漏洞
CVE-2026-80634 Netfilter flowtable 整数下溢漏洞
CVE-2026-80636 netfilter conntrack 扩展版本 ID 回滚
CVE-2026-80635 Wi-Fi WCN36xx 短BA固件响应越界读取漏洞
CVE-2026-80638 OCFS2 remove_refcount_extent 越界写漏洞
CVE-2026-80637 Linux netfilter SYN代理解码时间戳调整非对齐内存访问漏洞
CVE-2026-80639 CXL驱动测试代码修复
CVE-2026-80651 内核ccp/sev-dev-tsm空指针解引用漏洞
CVE-2026-80652 CCP 零长度证书链处理缺陷
CVE-2026-80650 linux kernel media驱动 gc2235 内存泄漏漏洞

显示前 20 条,共 135 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-80604

暂无评论


发表评论