CVE-2026-93189
HID: core: приостановка ввода в hid_hw_stop() для предотвращения use-after-free
- Опубликовано
- 17 сент. 2026 г.
- Обновлено
- 18 сент. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 8 окт. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 32,2 %
- Дата модели
- 7 окт. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux была устранена следующая уязвимость: HID: core: quiesce input in hid_hw_stop() to prevent use-after-free. Функция probe драйвера вызывает hid_device_io_start() для включения доставки входных данных, затем завершается ошибкой на более позднем этапе инициализации и выполняет откат через hid_hw_stop(). При откате освобождается struct hidraw через hidraw_disconnect(), в то время как выполняющиеся HID-отчёты могут всё ещё обрабатываться на другом CPU, разыменовывая освобождённый объект через hidraw_report_event(). syzbot сообщает о возникающем в результате use-after-free для HID-драйвера corsair-psu. Edward Adam Davis опубликовал исправление для конкретного драйвера corsair-psu, которое добавляет явный вызов hid_device_io_stop() перед hid_hw_stop() в пути обработки ошибок probe ("hwmon: prevent packets from going to driver for probe", 2026-04-28). Аудит дерева показывает, что 15 драйверов вызывают hid_device_io_start(); 7 также вызывают hid_device_io_stop(), а 8 — нет: драйверы, вызывающие hid_device_io_start() без соответствующего hid_device_io_stop() перед hid_hw_stop(): drivers/hwmon/corsair-psu.c (исправление опубликовано Edward) drivers/hwmon/corsair-cpro.c drivers/hwmon/nzxt-kraken3.c drivers/hwmon/nzxt-smart2.c drivers/hwmon/gigabyte_waterforce.c drivers/hid/hid-logitech-dj.c drivers/hid/hid-nintendo.c drivers/hid/hid-mcp2221.c Примерно половина всех вызывающих этот API подвержена проблеме. Централизуйте quiesce в hid_hw_stop(), чтобы вызывающим не приходилось помнить о соответствующей остановке: если драйвер оставил hdev->io_started равным true при входе, вызовите hid_device_io_stop() перед hid_disconnect(). Для 7 драйверов, которые уже корректно вызывают hid_device_io_stop(), hdev->io_started равно false при входе, проверка коротко замыкается, и поведение не меняется. Тег Fixes: отсутствует, поскольку затронутые драйверы получили свои вызовы hid_device_io_start() независимо на протяжении многих лет; ошибка представляет собой неправильное использование API целым классом драйверов, а не регрессию из одного коммита.
Источники
- pixel-ksu-rootЭксплойт
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.