CVE-2026-43049
HID: logitech-hidpp: Prevenir use-after-free en fallo de inicialización de force feedback
- Publicado
- 1 may 2026
- Actualizado
- 23 may 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 8 oct 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 5,8 %
- Fecha del modelo
- 7 oct 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: logitech-hidpp: Prevenir use-after-free en el fallo de inicialización de force feedback Actualmente, si la inicialización de force feedback falla al sondear el Logitech G920 Driving Force Racing Wheel para Xbox One, se devolverá y propagará un número de error antes de que la infraestructura de espacio de usuario (sysfs y /dev/input) haya sido desmantelada. Si el espacio de usuario ignora los errores y continúa usando sus referencias a estas entidades colgantes, un UAF seguirá de inmediato. Tenemos 2 opciones; continuar devolviendo el error, pero asegurar que toda la infraestructura sea desmantelada en consecuencia o continuar tratando esta condición como una advertencia emitiendo el mensaje pero devolviendo éxito. Se cree que la intención del autor original era emitir la advertencia pero mantener el dispositivo funcional, menos la característica de force feedback, así que vamos con eso.
Fuentes
- pixel-ksu-rootExploit
Investigación de CVE y exploits para ayudar a obtener root en dispositivos Pixel
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.