CVE-2026-31606
usb: gadget: f_hid: no llamar a cdev_init mientras cdev está en uso
- Publicado
- 24 abr 2026
- Actualizado
- 14 jun 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 27 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 2,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_hid: no llamar a cdev_init mientras cdev esté en uso Al llamar a unbind y luego a bind nuevamente, cdev_init reinicializaba el cdev, incluso cuando aún podía haber referencias a él. Ese es el caso cuando el dispositivo /dev/hidg* sigue abierto. Este comportamiento es claramente inseguro y provoca fallos como oops. Esto se corrige usando cdev_alloc para colocar el cdev en el heap. De esa manera, podemos simplemente asignar uno nuevo en hidg_bind.
Fuentes
1- f_hid-4.14-backportsParche
Backports de tres correcciones publicadas de f_hid (incl. CVE-2026-31721, CVE-2026-31606) a un kernel de proveedor Android Linux 4.14.190 EOL, con registros de verificación en el dispositivo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.