CVE-2026-93189
HID: core: إخماد الإدخال في hid_hw_stop() لمنع الاستخدام بعد التحرير
- تم النشر
- 17/09/2026
- محدث
- 18/09/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/10/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 32.2%
- تاريخ الموديل
- 07/10/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم إصلاح الثغرة الأمنية التالية: HID: core: إخماد الإدخال في hid_hw_stop() لمنع الاستخدام بعد التحرير. يستدعي فحص برنامج التشغيل hid_device_io_start() لتمكين تسليم الإدخال، ثم يفشل في خطوة تهيئة لاحقة ويتراجع عبر hid_hw_stop(). يؤدي التراجع إلى تحرير struct hidraw عبر hidraw_disconnect() بينما قد تكون تقارير HID قيد التنفيذ لا تزال تعمل على وحدة معالجة مركزية أخرى، مما يؤدي إلى إلغاء الإشارة إلى الكائن المحرر عبر hidraw_report_event(). أبلغ syzbot عن الاستخدام بعد التحرير الناتج لبرنامج تشغيل corsair-psu HID. نشر Edward Adam Davis إصلاحًا خاصًا ببرنامج التشغيل corsair-psu يضيف hid_device_io_stop() صريحًا قبل hid_hw_stop() في مسار خطأ الفحص ("hwmon: منع الحزم من الذهاب إلى برنامج التشغيل للفحص"، 2026-04-28). يُظهر تدقيق الشجرة أن 15 برنامج تشغيل يستدعي hid_device_io_start()؛ 7 منها تستدعي أيضًا hid_device_io_stop() و8 لا تفعل: برامج التشغيل التي تستدعي hid_device_io_start() دون hid_device_io_stop() مطابق قبل hid_hw_stop(): drivers/hwmon/corsair-psu.c (الإصلاح الذي نشره Edward) drivers/hwmon/corsair-cpro.c drivers/hwmon/nzxt-kraken3.c drivers/hwmon/nzxt-smart2.c drivers/hwmon/gigabyte_waterforce.c drivers/hid/hid-logitech-dj.c drivers/hid/hid-nintendo.c drivers/hid/hid-mcp2221.c ما يقرب من نصف جميع مستدعي واجهة برمجة التطبيقات معرضون للخطر. قم بمركزة الإخماد في hid_hw_stop() حتى لا يضطر المستدعون إلى تذكر الإيقاف المطابق: إذا ترك برنامج التشغيل hdev->io_started صحيحًا عند الدخول، فاستدعِ hid_device_io_stop() قبل hid_disconnect(). بالنسبة لبرامج التشغيل السبعة التي تستدعي hid_device_io_stop() بشكل صحيح بالفعل، يكون hdev->io_started خطأ عند الدخول، وتقصر الحماية الدائرة، ويظل السلوك دون تغيير. لا توجد علامة Fixes: لأن برامج التشغيل المتأثرة اكتسبت استدعاءات hid_device_io_start() الخاصة بها بشكل مستقل على مر السنين؛ الخطأ هو سوء استخدام لواجهة برمجة التطبيقات على مستوى الفئة وليس تراجعًا من التزام واحد.
المصادر
- pixel-ksu-rootاستغلال
أبحاث CVE واستغلالات للمساعدة في الحصول على صلاحيات الجذر لأجهزة Pixel
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.