-

CVE-2026-64343

USB: ldusb: fix use-after-free on disconnect race

In the Linux kernel, the following vulnerability has been resolved:

USB: ldusb: fix use-after-free on disconnect race

mutex_unlock() may access the mutex structure after releasing the lock
and therefore cannot be used to manage lifetime of objects directly
(unlike spinlocks and refcounts). [1][2]

Use a kref to release the driver data to avoid use-after-free in
mutex_unlock() when release() races with disconnect().

[1] a51749ab34d9 ("locking/mutex: Document that mutex_unlock() is
                   non-atomic")
[2] 2b9d9e0a9ba0 ("locking/mutex: Clarify that mutex_unlock(), and most
                   other sleeping locks, can still use the lock object
                   after it's unlocked")
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version ce0d7d3f575fc1ba6a89c3c651e710355590daff
Version < fc55923a972e715f9a27187b47d4920709e23d85
Status affected
Version ce0d7d3f575fc1ba6a89c3c651e710355590daff
Version < e5a9bdce4bfd3e2226b5f3df5fb8385d6935ee69
Status affected
Version ce0d7d3f575fc1ba6a89c3c651e710355590daff
Version < af59829e67e11ba2511a9f8e4b9111afc7d1f550
Status affected
Version ce0d7d3f575fc1ba6a89c3c651e710355590daff
Version < 02ca08fff74cf9b0a3c4d2cacde1c6edeeb95bb4
Status affected
Version ce0d7d3f575fc1ba6a89c3c651e710355590daff
Version < d8f69404e1d671326f86d378b9f5bfbd56490e9d
Status affected
Version ce0d7d3f575fc1ba6a89c3c651e710355590daff
Version < 2107a4fc8ff1cf1d52f416c1e5cc8e97413a5915
Status affected
Version ce0d7d3f575fc1ba6a89c3c651e710355590daff
Version < a3e794136ab5e3ad1e7019175a4b837aec86db4b
Status affected
Version ce0d7d3f575fc1ba6a89c3c651e710355590daff
Version < 19bdfc7b3c179331eafa423d87e1336f43bbfeb8
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.26
Status affected
Version 0
Version < 2.6.26
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.075
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/fc55923a972e715f9a27187b47d4920709e23d85
https://git.kernel.org/stable/c/e5a9bdce4bfd3e2226b5f3df5fb8385d6935ee69
https://git.kernel.org/stable/c/af59829e67e11ba2511a9f8e4b9111afc7d1f550
https://git.kernel.org/stable/c/02ca08fff74cf9b0a3c4d2cacde1c6edeeb95bb4
https://git.kernel.org/stable/c/d8f69404e1d671326f86d378b9f5bfbd56490e9d
https://git.kernel.org/stable/c/2107a4fc8ff1cf1d52f416c1e5cc8e97413a5915
https://git.kernel.org/stable/c/a3e794136ab5e3ad1e7019175a4b837aec86db4b
https://git.kernel.org/stable/c/19bdfc7b3c179331eafa423d87e1336f43bbfeb8