7.8
CVE-2026-68374
- EPSS 0.13%
- Veröffentlicht 10.08.2026 12:03:52
- Zuletzt bearbeitet 18.08.2026 07:16:51
- Erkennungen
usb: core: sysfs: add lock to bos_descriptors_read()
In the Linux kernel, the following vulnerability has been resolved: usb: core: sysfs: add lock to bos_descriptors_read() Add a lock to the function bos_descriptors_read(). This function accesses udev->bos, which could be simultaneously freed in usb_reset_and_verify_device(), a function that is commonly called in drivers all over the kernel.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
12fc84e8c4288cc8ed5f14a35e077130c2cfece2
Version <
c07caee449c968842a350bfefa049889923b8240
Status
affected
Version
12fc84e8c4288cc8ed5f14a35e077130c2cfece2
Version <
217774e143d7b5a88739193284b6421be3978601
Status
affected
Version
12fc84e8c4288cc8ed5f14a35e077130c2cfece2
Version <
ab82adf5e63b2d89ead7933ab753b9cedbe028e9
Status
affected
Version
12fc84e8c4288cc8ed5f14a35e077130c2cfece2
Version <
4e0197fbb0eec588795d5431716a244d9ac8fa93
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.9
Status
affected
Version
0
Version <
6.9
Status
unaffected
Version <=
6.12.*
Version
6.12.101
Status
unaffected
Version <=
6.18.*
Version
6.18.42
Status
unaffected
Version <=
7.1.*
Version
7.1.6
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.13% | 0.029 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/c07caee449c968842a350bfefa049889923b8240
https://git.kernel.org/stable/c/217774e143d7b5a88739193284b6421be3978601
https://git.kernel.org/stable/c/ab82adf5e63b2d89ead7933ab753b9cedbe028e9
https://git.kernel.org/stable/c/4e0197fbb0eec588795d5431716a244d9ac8fa93