CVE-2026-43049
HID: logitech-hidpp: Prevenire l'use-after-free in caso di fallimento dell'inizializzazione del force feedback
- Pubblicato
- 1 mag 2026
- Aggiornato
- 23 mag 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 8 ott 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 5,8%
- Data del modello
- 7 ott 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux, la seguente vulnerabilità è stata risolta: HID: logitech-hidpp: Prevenire l'use-after-free in caso di fallimento dell'inizializzazione del force feedback Attualmente, se l'inizializzazione del force feedback fallisce durante il probing del Logitech G920 Driving Force Racing Wheel per Xbox One, viene restituito e propagato un numero di errore prima che l'infrastruttura dello spazio utente (sysfs e /dev/input) sia stata smantellata. Se lo spazio utente ignora gli errori e continua a utilizzare i propri riferimenti a queste entità pendenti, si verificherà prontamente un UAF. Abbiamo 2 opzioni; continuare a restituire l'errore, ma assicurarsi che tutta l'infrastruttura venga smantellata di conseguenza, oppure continuare a trattare questa condizione come un avviso emettendo il messaggio ma restituendo successo. Si ritiene che l'intenzione dell'autore originale fosse quella di emettere l'avviso ma mantenere il dispositivo funzionante, meno la funzionalità di force feedback, quindi procediamo con questa opzione.
Fonti
- pixel-ksu-rootExploit
Ricerca e exploit CVE per aiutare a ottenere i root sui dispositivi Pixel
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.