CVE-2026-31721
usb: gadget: f_hid: mover la inicialización de la lista y el spinlock de bind a alloc
- Publicado
- 1 may 2026
- Actualizado
- 11 may 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 27 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 2,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_hid: mover las inicializaciones de lista y spinlock de bind a alloc Había un problema cuando realizabas lo siguiente: - configurar y vincular un gadget hid - abrir /dev/hidg0 - usar el fd resultante en EPOLL_CTL_ADD - desvincular el UDC - vincular el UDC - usar el fd en EPOLL_CTL_DEL Cuando CONFIG_DEBUG_LIST estaba habilitado, se reportaba una corrupción de list_del dentro de remove_wait_queue (a través de ep_remove_wait_queue). Después de depurar, descubrí que las colas que f_hid registra mediante poll_wait eran el problema. Estas se inicializaban usando init_waitqueue_head dentro de hidg_bind. Así que, efectivamente, la función bind reinicializaba las colas mientras todavía había elementos en ellas. La solución es mover la inicialización de hidg_bind a hidg_alloc para extender su ciclo de vida al de la instancia de la función. Además, encontré muchas otras llamadas de inicialización posiblemente problemáticas en la función bind, que también moví.
Fuentes
1- f_hid-4.14-backportsParche
Backports de tres correcciones publicadas de f_hid (incl. CVE-2026-31721, CVE-2026-31606) a un kernel de proveedor Android Linux 4.14.190 EOL, con registros de verificación en el dispositivo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.