CVE-2026-31721
usb: gadget: f_hid: sposta le inizializzazioni di lista e spinlock da bind ad alloc
- Pubblicato
- 1 mag 2026
- Aggiornato
- 11 mag 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 27 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 2,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux, è stata risolta la seguente vulnerabilità: usb: gadget: f_hid: sposta le inizializzazioni di lista e spinlock da bind ad alloc C'era un problema quando si eseguivano i seguenti passaggi: - configurare e fare il bind di un gadget hid - aprire /dev/hidg0 - usare il fd risultante in EPOLL_CTL_ADD - fare l'unbind dell'UDC - fare il bind dell'UDC - usare il fd in EPOLL_CTL_DEL Quando CONFIG_DEBUG_LIST era abilitato, veniva segnalata una corruzione di list_del all'interno di remove_wait_queue (tramite ep_remove_wait_queue). Dopo alcune operazioni di debug ho scoperto che le code, che f_hid registra tramite poll_wait, erano il problema. Queste venivano inizializzate usando init_waitqueue_head all'interno di hidg_bind. Quindi, di fatto, la funzione bind re-inizializzava le code mentre contenevano ancora elementi. La soluzione è spostare l'inizializzazione da hidg_bind a hidg_alloc per estenderne la durata a quella dell'istanza della funzione. Inoltre, ho trovato molte altre chiamate di inizializzazione potenzialmente problematiche nella funzione bind, che ho spostato anch'esse.
Fonti
1- f_hid-4.14-backportsPatch
Backport di tre correzioni f_hid pubblicate (incl. CVE-2026-31721, CVE-2026-31606) a un kernel vendor Android Linux 4.14.190 EOL, con registrazioni di verifica sul dispositivo.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.