CVE-2026-43049
HID: logitech-hidpp: Предотвращение использования после освобождения при сбое инициализации обратной связи по усилию
- Опубликовано
- 1 мая 2026 г.
- Обновлено
- 23 мая 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 8 окт. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 5,8 %
- Дата модели
- 7 окт. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux была устранена следующая уязвимость: HID: logitech-hidpp: предотвращение использования после освобождения при сбое инициализации обратной связи по усилию. В настоящее время, если инициализация обратной связи по усилию завершается неудачей при проверке игрового руля Logitech G920 Driving Force Racing Wheel для Xbox One, возвращается номер ошибки, который распространяется до того, как инфраструктура пространства пользователя (sysfs и /dev/input) будет демонтирована. Если пространство пользователя игнорирует ошибки и продолжает использовать свои ссылки на эти висячие сущности, незамедлительно последует использование после освобождения (UAF). У нас есть 2 варианта: продолжать возвращать ошибку, но обеспечить соответствующий демонтаж всей инфраструктуры, либо продолжать рассматривать это состояние как предупреждение, выводя сообщение, но возвращая успех. Предполагается, что намерением первоначального автора было выдать предупреждение, но сохранить устройство работоспособным, за исключением функции обратной связи по усилию, поэтому давайте остановимся на этом.
Источники
- pixel-ksu-rootЭксплойт
Исследование CVE и эксплойты для получения root-прав на устройствах Pixel
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.