-

CVE-2026-80826

Medienbericht

USB: c67x00: fix use-after-free in c67x00_add_iso_urb()

In the Linux kernel, the following vulnerability has been resolved:

USB: c67x00: fix use-after-free in c67x00_add_iso_urb()

When TD creation fails for the last packet of an isochronous URB,
c67x00_add_iso_urb() gives the URB back before updating the endpoint
scheduling state.

c67x00_giveback_urb() frees the URB private data, and the completion
callback may release the final URB reference. The following accesses to
urbp->ep_data, urb->interval, and urbp->cnt can therefore use freed
memory.

Update next_frame and cnt before giving back the failed final packet,
making the giveback the last operation that uses the URB and its private
data.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version < e4039e9bebb528dd9cd7ac72aeaec529c26c355a
Status affected
Version e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version < ade18b4ce78a16558f4f435aece80082f6f7b64c
Status affected
Version e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version < bb572801290e25ec1c4753d14af35777303f5d6b
Status affected
Version e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version < 62cd519ab74cac499036cd88c11692f8f0d53e14
Status affected
Version e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version < ff172092cba7ec990ecc7b610ce703e19570b8f0
Status affected
Version e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version < b4cb8081cf80f82e48fbe9c021a8f6d0fa2ed421
Status affected
Version e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version < 7983daa159981fac125db2457437723f38ea1472
Status affected
Version e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version < f24dcc61bd0ecf7639fac5bf700450b398d793a7
Status affected
Version e9b29ffc519b9e63d4e1c0b1278bb951bb418a9d
Version < b1e24de475bf2d66fffc9103f3444b783527d55a
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.26
Status affected
Version 0
Version < 2.6.26
Status unaffected
Version <= 5.10.*
Version 5.10.269
Status unaffected
Version <= 5.15.*
Version 5.15.220
Status unaffected
Version <= 6.1.*
Version 6.1.187
Status unaffected
Version <= 6.6.*
Version 6.6.156
Status unaffected
Version <= 6.12.*
Version 6.12.108
Status unaffected
Version <= 6.18.*
Version 6.18.49
Status unaffected
Version <= 7.1.*
Version 7.1.13
Status unaffected
Version <= 7.2.*
Version 7.2.3
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.093
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
08.09.2026 20:38
https://git.kernel.org/stable/c/e4039e9bebb528dd9cd7ac72aeaec529c26c355a
https://git.kernel.org/stable/c/ade18b4ce78a16558f4f435aece80082f6f7b64c
https://git.kernel.org/stable/c/bb572801290e25ec1c4753d14af35777303f5d6b
https://git.kernel.org/stable/c/62cd519ab74cac499036cd88c11692f8f0d53e14
https://git.kernel.org/stable/c/ff172092cba7ec990ecc7b610ce703e19570b8f0
https://git.kernel.org/stable/c/b4cb8081cf80f82e48fbe9c021a8f6d0fa2ed421
https://git.kernel.org/stable/c/7983daa159981fac125db2457437723f38ea1472
https://git.kernel.org/stable/c/f24dcc61bd0ecf7639fac5bf700450b398d793a7
https://git.kernel.org/stable/c/b1e24de475bf2d66fffc9103f3444b783527d55a