-
CVE-2026-80826
- EPSS 0.2%
- Veröffentlicht 04.09.2026 15:54:30
- Zuletzt bearbeitet 04.09.2026 16:18:10
- Erkennungen
USB: c67x00: fix use-after-free in c67x00_add_iso_urb()
In the Linux kernel, the following vulnerability has been resolved: USB: c67x00: fix use-after-free in c67x00_add_iso_urb() When TD creation fails for the last packet of an isochronous URB, c67x00_add_iso_urb() gives the URB back before updating the endpoint scheduling state. c67x00_giveback_urb() frees the URB private data, and the completion callback may release the final URB reference. The following accesses to urbp->ep_data, urb->interval, and urbp->cnt can therefore use freed memory. Update next_frame and cnt before giving back the failed final packet, making the giveback the last operation that uses the URB and its private data.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version <
e4039e9bebb528dd9cd7ac72aeaec529c26c355a
Status
affected
Version
e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version <
ade18b4ce78a16558f4f435aece80082f6f7b64c
Status
affected
Version
e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version <
bb572801290e25ec1c4753d14af35777303f5d6b
Status
affected
Version
e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version <
62cd519ab74cac499036cd88c11692f8f0d53e14
Status
affected
Version
e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version <
ff172092cba7ec990ecc7b610ce703e19570b8f0
Status
affected
Version
e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version <
b4cb8081cf80f82e48fbe9c021a8f6d0fa2ed421
Status
affected
Version
e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version <
7983daa159981fac125db2457437723f38ea1472
Status
affected
Version
e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version <
f24dcc61bd0ecf7639fac5bf700450b398d793a7
Status
affected
Version
e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version <
b1e24de475bf2d66fffc9103f3444b783527d55a
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.26
Status
affected
Version
0
Version <
2.6.26
Status
unaffected
Version <=
5.10.*
Version
5.10.269
Status
unaffected
Version <=
5.15.*
Version
5.15.220
Status
unaffected
Version <=
6.1.*
Version
6.1.187
Status
unaffected
Version <=
6.6.*
Version
6.6.156
Status
unaffected
Version <=
6.12.*
Version
6.12.108
Status
unaffected
Version <=
6.18.*
Version
6.18.49
Status
unaffected
Version <=
7.1.*
Version
7.1.13
Status
unaffected
Version <=
7.2.*
Version
7.2.3
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.093 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://git.kernel.org/stable/c/e4039e9bebb528dd9cd7ac72aeaec529c26c355a
https://git.kernel.org/stable/c/ade18b4ce78a16558f4f435aece80082f6f7b64c
https://git.kernel.org/stable/c/bb572801290e25ec1c4753d14af35777303f5d6b
https://git.kernel.org/stable/c/62cd519ab74cac499036cd88c11692f8f0d53e14
https://git.kernel.org/stable/c/ff172092cba7ec990ecc7b610ce703e19570b8f0
https://git.kernel.org/stable/c/b4cb8081cf80f82e48fbe9c021a8f6d0fa2ed421
https://git.kernel.org/stable/c/7983daa159981fac125db2457437723f38ea1472
https://git.kernel.org/stable/c/f24dcc61bd0ecf7639fac5bf700450b398d793a7
https://git.kernel.org/stable/c/b1e24de475bf2d66fffc9103f3444b783527d55a