CVE-2026-31606
中公開済み
usb: gadget: f_hid: cdev使用中にcdev_initを呼び出さない
- 公開済み
- 2026/04/24
- 更新済み
- 2026/06/14
- CNA の割り当て
- Linux
- 観察された証拠
- 2026/08/27
プライマリ CVSS
5.5/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H0.1%
低 · 今後 30 日間
- パーセンタイル
- 2.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Linuxカーネルにおいて、以下の脆弱性が解決されました: usb: gadget: f_hid: cdev使用中にcdev_initを呼び出さないようにする unbindを呼び出した後、再度bindを呼び出すと、cdevへの参照がまだ残っている可能性があるにもかかわらず、cdev_initがcdevを再初期化していました。これは、/dev/hidg* デバイスがまだ開かれている場合に該当します。これは明らかにoopsなどの安全でない動作を引き起こします。 この修正では、cdev_allocを使用してcdevをヒープ上に配置することで対応しています。これにより、hidg_bindで新しいcdevを単純に割り当てることができます。
ソース
13件の公開済みf_hid修正(CVE-2026-31721、CVE-2026-31606を含む)を、EOL(サポート終了)のLinux 4.14.190 Androidベンダーカーネルにバックポートし、デバイス上での検証記録を添付したもの。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。