-

CVE-2026-64344

USB: idmouse: fix use-after-free on disconnect race

In the Linux kernel, the following vulnerability has been resolved:

USB: idmouse: fix use-after-free on disconnect race

mutex_unlock() may access the mutex structure after releasing the lock
and therefore cannot be used to manage lifetime of objects directly
(unlike spinlocks and refcounts). [1][2]

Use a kref to release the driver data to avoid use-after-free in
mutex_unlock() when release() races with disconnect().

[1] a51749ab34d9 ("locking/mutex: Document that mutex_unlock() is
                   non-atomic")
[2] 2b9d9e0a9ba0 ("locking/mutex: Clarify that mutex_unlock(), and most
                   other sleeping locks, can still use the lock object
                   after it's unlocked")
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 54d2bc068fd21bcb096660938bce7c7265613a24
Version < 31e75fed8f90cfea9f8285e7ed135b0e452bf872
Status affected
Version 54d2bc068fd21bcb096660938bce7c7265613a24
Version < 8d53b14ad4ccbff6d306b3a39c812303f4a87d41
Status affected
Version 54d2bc068fd21bcb096660938bce7c7265613a24
Version < f62622e947f82a3854a8502d09492ffbdeb252b4
Status affected
Version 54d2bc068fd21bcb096660938bce7c7265613a24
Version < 60fc5ef4ecea3e3d1fe556cecf53ddd13096ef09
Status affected
Version 54d2bc068fd21bcb096660938bce7c7265613a24
Version < d0f61acb51a8c8f3fd41c303ddb7770cd83e7ed4
Status affected
Version 54d2bc068fd21bcb096660938bce7c7265613a24
Version < 54c2b7356b4aeea467f9fb13b85e9e036bc428cb
Status affected
Version 54d2bc068fd21bcb096660938bce7c7265613a24
Version < e88cff5fbaa629f3cab45c8b46f395d62c2eb515
Status affected
Version 54d2bc068fd21bcb096660938bce7c7265613a24
Version < ff002c153f9722caece3983cc23dc4d9d4652cb4
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.24
Status affected
Version 0
Version < 2.6.24
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.075
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/31e75fed8f90cfea9f8285e7ed135b0e452bf872
https://git.kernel.org/stable/c/8d53b14ad4ccbff6d306b3a39c812303f4a87d41
https://git.kernel.org/stable/c/f62622e947f82a3854a8502d09492ffbdeb252b4
https://git.kernel.org/stable/c/60fc5ef4ecea3e3d1fe556cecf53ddd13096ef09
https://git.kernel.org/stable/c/d0f61acb51a8c8f3fd41c303ddb7770cd83e7ed4
https://git.kernel.org/stable/c/54c2b7356b4aeea467f9fb13b85e9e036bc428cb
https://git.kernel.org/stable/c/e88cff5fbaa629f3cab45c8b46f395d62c2eb515
https://git.kernel.org/stable/c/ff002c153f9722caece3983cc23dc4d9d4652cb4