CVE-2026-31721
usb: gadget: f_hid: نقل تهيئة القائمة وقفل الدوران من bind إلى alloc
- تم النشر
- 01/05/2026
- محدث
- 11/05/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 27/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 2.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: usb: gadget: f_hid: نقل تهيئة القائمة وقفل الدوران من bind إلى alloc كانت هناك مشكلة عند القيام بما يلي: - إعداد وربط أداة hid gadget - فتح /dev/hidg0 - استخدام واصف الملف الناتج في EPOLL_CTL_ADD - فك ربط UDC - ربط UDC - استخدام واصف الملف في EPOLL_CTL_DEL عند تمكين CONFIG_DEBUG_LIST، تم الإبلاغ عن تلف في list_del داخل remove_wait_queue (عبر ep_remove_wait_queue). بعد بعض التصحيح، اكتشفت أن قوائم الانتظار التي يسجلها f_hid عبر poll_wait كانت هي المشكلة. تمت تهيئة هذه القوائم باستخدام init_waitqueue_head داخل hidg_bind. لذا، بشكل فعال، كانت دالة bind تعيد تهيئة قوائم الانتظار بينما لا تزال هناك عناصر فيها. الحل هو نقل التهيئة من hidg_bind إلى hidg_alloc لتمديد عمرها ليشمل عمر مثيل الدالة. بالإضافة إلى ذلك، وجدت العديد من استدعاءات التهيئة الأخرى التي قد تكون إشكالية في دالة bind، وقمت بنقلها أيضًا.
المصادر
1- f_hid-4.14-backportsالتصحيح
تراجع لثلاثة إصلاحات منشورة لـ f_hid (بما في ذلك CVE-2026-31721 وCVE-2026-31606) إلى نواة Android الخاصة بالمورّد Linux 4.14.190 التي وصلت إلى نهاية العمر الافتراضي، مع سجلات تحقق على الجهاز.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.