CVE-2026-43049
HID: logitech-hidpp: Impedir use-after-free na falha de inicialização do force feedback
- Publicado
- 1 de mai. de 2026
- Atualizado
- 23 de mai. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 8 de out. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 5,8%
- Data do modelo
- 7 de out. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No kernel Linux, a seguinte vulnerabilidade foi resolvida: HID: logitech-hidpp: Impedir use-after-free na falha de inicialização do force feedback Atualmente, se a inicialização do force feedback falhar ao sondar o Logitech G920 Driving Force Racing Wheel para Xbox One, um número de erro será retornado e propagado antes que a infraestrutura do espaço do usuário (sysfs e /dev/input) tenha sido desmontada. Se o espaço do usuário ignorar os erros e continuar a usar suas referências a essas entidades pendentes, um UAF ocorrerá prontamente. Temos 2 opções; continuar a retornar o erro, mas garantir que toda a infraestrutura seja desmontada adequadamente, ou continuar a tratar esta condição como um aviso, emitindo a mensagem mas retornando sucesso. Acredita-se que a intenção do autor original era emitir o aviso mas manter o dispositivo funcional, exceto pelo recurso de force feedback, então vamos com essa opção.
Fontes
- pixel-ksu-rootExploit
Pesquisa de CVE e exploits para ajudar a obter root em dispositivos Pixel
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.