CVE-2026-31721
usb: gadget: f_hid: перенос инициализации списка и spinlock из bind в alloc
- Опубликовано
- 1 мая 2026 г.
- Обновлено
- 11 мая 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 27 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 2,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: usb: gadget: f_hid: перенос инициализации списка и spinlock из bind в alloc Была проблема при выполнении следующих действий: - настройка и привязка hid-устройства (gadget) - открытие /dev/hidg0 - использование полученного файлового дескриптора в EPOLL_CTL_ADD - отвязка UDC - привязка UDC - использование файлового дескриптора в EPOLL_CTL_DEL Когда CONFIG_DEBUG_LIST был включён, сообщалось о повреждении list_del внутри remove_wait_queue (через ep_remove_wait_queue). После некоторой отладки я выяснил, что проблема была в очередях, которые f_hid регистрирует через poll_wait. Они инициализировались с помощью init_waitqueue_head внутри hidg_bind. Таким образом, функция bind фактически повторно инициализировала очереди, пока в них ещё находились элементы. Решение заключается в переносе инициализации из hidg_bind в hidg_alloc, чтобы продлить их время жизни до времени жизни экземпляра функции. Кроме того, я обнаружил множество других потенциально проблемных вызовов инициализации в функции bind, которые также перенёс.
Источники
1Бэкпорты трёх опубликованных исправлений f_hid (включая CVE-2026-31721, CVE-2026-31606) для устаревшего вендорного ядра Android на базе Linux 4.14.190, с записями проверки на устройстве.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.