-

CVE-2026-80774

HID: asus: fix missing hid_is_usb() check

In the Linux kernel, the following vulnerability has been resolved:

HID: asus: fix missing hid_is_usb() check

to_usb_interface() can only be used on a hid_device whose parent is really
USB; uhid can create devices that identify as being on BUS_USB, but don't
actually have a USB parent.
Fix the use of to_usb_interface() without a hid_is_usb() check.

I have verified that it is currently possible to trigger a kernel splat due
to this bug in an ASAN build, and that this commit fixes the issue.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version ff38cf0bd888fe15789a7193d07c4a876388d520
Version < bdb2e0a2a359e473ca5619e35adee89028697239
Status affected
Version 00e005c952f74f50a3f86af96f56877be4685e14
Version < 8b5debb6252cd1e2b6c7adf8f95761a0e743d2cf
Status affected
Version 00e005c952f74f50a3f86af96f56877be4685e14
Version < 1ddc2f5913bec7a846544d51a8f7a8119573b2a1
Status affected
Version 00e005c952f74f50a3f86af96f56877be4685e14
Version < ee883906cf6685d753af9c2d2ca9fd6f63197726
Status affected
Version 00e005c952f74f50a3f86af96f56877be4685e14
Version < 02bf61dfb44f17ec187d1da1a82495951bbd12df
Status affected
Version 02d5431198f10e7c6e31f4138c14cfe400ec55a7
Status affected
Version 6.12.35
Version < 6.12.108
Status affected
Version 6.15.4
Version < 6.16
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.16
Status affected
Version 0
Version < 6.16
Status unaffected
Version <= 6.12.*
Version 6.12.108
Status unaffected
Version <= 6.18.*
Version 6.18.49
Status unaffected
Version <= 7.1.*
Version 7.1.11
Status unaffected
Version <= 7.2.*
Version 7.2.1
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.063
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/bdb2e0a2a359e473ca5619e35adee89028697239
https://git.kernel.org/stable/c/8b5debb6252cd1e2b6c7adf8f95761a0e743d2cf
https://git.kernel.org/stable/c/1ddc2f5913bec7a846544d51a8f7a8119573b2a1
https://git.kernel.org/stable/c/ee883906cf6685d753af9c2d2ca9fd6f63197726
https://git.kernel.org/stable/c/02bf61dfb44f17ec187d1da1a82495951bbd12df