CVE-2026-31606
usb: gadget: f_hid: cdev उपयोग में होने पर cdev_init को कॉल न करें
- प्रकाशित
- 24 अप्रैल 2026
- अद्यतन
- 14 जून 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 2.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: usb: gadget: f_hid: cdev उपयोग में होने पर cdev_init को न बुलाएं जब unbind कॉल किया जाता है, फिर दोबारा bind किया जाता है, तो cdev_init cdev को फिर से इनिशियलाइज़ कर देता है, भले ही उसके संदर्भ अभी भी मौजूद हों। ऐसा तब होता है जब /dev/hidg* डिवाइस अभी भी खुला हो। यह स्पष्ट रूप से असुरक्षित व्यवहार है, जैसे कि oops। इसे cdev_alloc का उपयोग करके cdev को हीप पर रखकर ठीक किया गया है। इस तरह, हम hidg_bind में आसानी से एक नया cdev आवंटित कर सकते हैं।
स्रोत
1तीन प्रकाशित f_hid फिक्सों के बैकपोर्ट (CVE-2026-31721, CVE-2026-31606 सहित) एक EOL Linux 4.14.190 Android वेंडर कर्नेल के लिए, डिवाइस-पर सत्यापन रिकॉर्ड के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।