-

CVE-2026-64345

usb: gadget: f_printer: take kref only for successful open

In the Linux kernel, the following vulnerability has been resolved:

usb: gadget: f_printer: take kref only for successful open

printer_open() returns -EBUSY when the character device is already
open, but it increments dev->kref regardless of the return value. VFS
does not call ->release() for a failed open, so every rejected second
open permanently leaks one reference.

Move kref_get() into the successful-open branch.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version e8d5f92b8d30bb4ade76494490c3c065e12411b1
Version < 94ec20d97aa51547965a539f660a1fe79c6929a3
Status affected
Version e8d5f92b8d30bb4ade76494490c3c065e12411b1
Version < 75c0ad13e136961328253742501b4efc3988a587
Status affected
Version e8d5f92b8d30bb4ade76494490c3c065e12411b1
Version < bf20c94fa6aaff945f0ae3a23f3212cd299f28d9
Status affected
Version e8d5f92b8d30bb4ade76494490c3c065e12411b1
Version < 8a5eba992c862b0c94411eecf9b7121e8636db38
Status affected
Version e8d5f92b8d30bb4ade76494490c3c065e12411b1
Version < 7f1f24c367938c5537e2308bf9a965f051d14774
Status affected
Version e8d5f92b8d30bb4ade76494490c3c065e12411b1
Version < 30adce93d5c4a5a1ec29d9249e3fdfcc391d406b
Status affected
Version 25c95c6bd4dc50a3c20de0fa7f450ea02b2320fc
Status affected
Version 4a47581cf010dc351d8069978080fdb000c0776d
Status affected
Version d9fe88b2a38dc700bf5bd3a09c7cd11bbc248367
Status affected
Version cedb0187b8ba929c3f76f28e6bc25804d65f8a54
Status affected
Version e9e791f5c39ab30e374a3b1a9c25ca7ff24988f3
Status affected
Version 34f026263889e2827e04acdc3a0eb9ecbd191ef0
Status affected
Version 5f845e5d18d151230476cf90aa46449f69ba2ef1
Status affected
Version 4.4.241
Version < 4.5
Status affected
Version 4.9.241
Version < 4.10
Status affected
Version 4.14.203
Version < 4.15
Status affected
Version 4.19.154
Version < 4.20
Status affected
Version 5.4.73
Version < 5.5
Status affected
Version 5.8.17
Version < 5.9
Status affected
Version 5.9.2
Version < 5.10
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.10
Status affected
Version 0
Version < 5.10
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.069
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/94ec20d97aa51547965a539f660a1fe79c6929a3
https://git.kernel.org/stable/c/75c0ad13e136961328253742501b4efc3988a587
https://git.kernel.org/stable/c/bf20c94fa6aaff945f0ae3a23f3212cd299f28d9
https://git.kernel.org/stable/c/8a5eba992c862b0c94411eecf9b7121e8636db38
https://git.kernel.org/stable/c/7f1f24c367938c5537e2308bf9a965f051d14774
https://git.kernel.org/stable/c/30adce93d5c4a5a1ec29d9249e3fdfcc391d406b