No kernel Linux, a seguinte vulnerabilidade foi resolvida. Bluetooth: IPHD: corrigir verificações de comprimento faltando no hiddp_input_report() hiddp_input_report() lê dados de teclado e mouse de carga útil de um skb sem verificar primeiro que o skb->len contém dados suficientes. hiddp_recv_intr_frame() puxa o 1 -byte cabeçalho HIDP antes de enviar para hidp_input_report(). Se um dispositivo pareado enviar um pacote truncado, o manipulador lê além dos dados skb válidos, resultando em uma leitura fora de limites dos dados skb. Os bytes OOB podem ser interpretados como teclas fantasmas pressionadas ou movimento espúrio do mouse.
Substitua o rastreamento de comprimento aberto e a aritmética do ponteiro por chamadas skb_pull_data(). skb_pull_data() retorna NULL se os bytes solicitados não estiverem presentes, eliminando a necessidade de uma variável de tamanho manual e a guarda separada skb->len. Registro de aconselhamento: GHSA- j 4 pv- 6 p 78 - 8 g 93. Identificadores relacionados: CVE- 2026 - 63947. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 47.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 53.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 8 suporte de referências nestes tipos: AVISO, WEB.