CVE-2026-31606
usb: gadget: f_hid: не вызывать cdev_init, пока cdev используется
- Опубликовано
- 24 апр. 2026 г.
- Обновлено
- 14 июн. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 27 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 2,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: usb: gadget: f_hid: не вызывать cdev_init, пока cdev используется При вызове unbind, а затем повторном bind, cdev_init повторно инициализировал cdev, даже если на него всё ещё могли оставаться ссылки. Это имеет место, когда устройство /dev/hidg* всё ещё открыто. Такое поведение, очевидно, небезопасно и приводит к сбоям (oops). Данное исправление устраняет проблему за счёт использования cdev_alloc для размещения cdev в куче. Таким образом, мы можем просто выделить новый cdev в hidg_bind.
Источники
1Бэкпорты трёх опубликованных исправлений f_hid (включая CVE-2026-31721, CVE-2026-31606) для устаревшего вендорного ядра Android на базе Linux 4.14.190, с записями проверки на устройстве.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.