Use of uninitialized resource in Linux kernel - CVE-2026-74508
Published: August 16, 2026
Vulnerability details
The vulnerability allows a remote user to cause a denial of service.
The vulnerability exists due to use of uninitialized memory in hidp_recv_ctrl_frame() and hidp_recv_intr_frame() in the HIDP subsystem when processing crafted Bluetooth HIDP frames without a transaction header. A remote user can send a specially crafted empty or malformed frame to cause a denial of service.
The issue can terminate the HIDP session when a malformed lower-layer packet causes an extra byte to be consumed as a virtual cable unplug control value.
Affected software
Debian Linux
SUSE Linux Enterprise Server 12 SP5
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Live Patching
kgraft-patch-4_12_14-122_328-default
dlm-kmp-default
kernel-default-man
kernel-macros
kernel-devel
kernel-source
kernel-default-devel-debuginfo
kernel-default-base
kernel-default-devel
cluster-md-kmp-default
gfs2-kmp-default
ocfs2-kmp-default-debuginfo
gfs2-kmp-default-debuginfo
ocfs2-kmp-default
kernel-default-base-debuginfo
dlm-kmp-default-debuginfo
cluster-md-kmp-default-debuginfo
kernel-syms
kernel-default-kgraft
kernel-default-debuginfo
kernel-default-kgraft-devel
kernel-default-debugsource
kernel-default
linux (Debian package)
How to mitigate CVE-2026-74508
kgraft-patch-4_12_14-122_328-default - update to 1-8.5.1
dlm-kmp-default - update to 4.12.14-122.328.1
kernel-default-man - update to 4.12.14-122.328.1
kernel-macros - update to 4.12.14-122.328.1
kernel-devel - update to 4.12.14-122.328.1
kernel-source - update to 4.12.14-122.328.1
kernel-default-devel-debuginfo - update to 4.12.14-122.328.1
kernel-default-base - update to 4.12.14-122.328.1
kernel-default-devel - update to 4.12.14-122.328.1
cluster-md-kmp-default - update to 4.12.14-122.328.1
gfs2-kmp-default - update to 4.12.14-122.328.1
ocfs2-kmp-default-debuginfo - update to 4.12.14-122.328.1
gfs2-kmp-default-debuginfo - update to 4.12.14-122.328.1
ocfs2-kmp-default - update to 4.12.14-122.328.1
kernel-default-base-debuginfo - update to 4.12.14-122.328.1
dlm-kmp-default-debuginfo - update to 4.12.14-122.328.1
cluster-md-kmp-default-debuginfo - update to 4.12.14-122.328.1
kernel-syms - update to 4.12.14-122.328.1
kernel-default-kgraft - update to 4.12.14-122.328.1
kernel-default-debuginfo - update to 4.12.14-122.328.1
kernel-default-kgraft-devel - update to 4.12.14-122.328.1
kernel-default-debugsource - update to 4.12.14-122.328.1
kernel-default - update to 4.12.14-122.328.1
linux (Debian package) - update to 6.12.105-1
External References
- https://git.kernel.org/stable/c/2ebf63aa557a69990b4e9ea22be224d58aabce96
- https://git.kernel.org/stable/c/46ca5ab39737d7c6f9ca77ecf714cdcfa6caaeec
- https://git.kernel.org/stable/c/47778d2c2087b5d192398f6fddf692d16a5431cf
- https://git.kernel.org/stable/c/854194494a6f726a60b90b76059148bf08df023d
- https://git.kernel.org/stable/c/97b61241ab45bfa5b0526cb0f3978942493bc811