-

CVE-2026-80854

Medienbericht

usb: gadget: f_tcm: keep port count until LUN teardown completes

In the Linux kernel, the following vulnerability has been resolved:

usb: gadget: f_tcm: keep port count until LUN teardown completes

tcm_usbg_drop_nexus() permits session removal once tpg_port_count
reaches zero. However, usbg_port_unlink() currently decrements that
count from the fabric_pre_unlink() callback, before core_dev_del_lun()
waits for active se_lun references to drain.

If removal of the last LUN races a nexus removal, the latter can observe
a zero port count and call target_remove_session(). This frees
sess_cmd_map while an in-flight struct usbg_cmd, including its work item,
can still be accessed.

Overlapping the last-LUN unlink with nexus removal reproduces this
lifetime violation as a DEBUG_OBJECTS "free active" warning for
usbg_cmd_work, followed by a target-core BUG/Oops.

The generic target-core unlink path has no callback after
core_dev_del_lun() completes. Add an optional fabric_post_unlink()
callback and use it for the f_tcm port count. The count now remains
nonzero until core_dev_del_lun() has finished draining active LUN
references, preventing nexus removal from freeing the session during
command completion.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version c52661d60f636d17e26ad834457db333bd1df494
Version < c494c5562ca69b61a82f566e3b87a445d2c28929
Status affected
Version c52661d60f636d17e26ad834457db333bd1df494
Version < c1f359d9a5efed458946063de65ddbeaacc4f165
Status affected
Version c52661d60f636d17e26ad834457db333bd1df494
Version < 178f59a0bccd3f66cdfa5184310f31a58b7257c4
Status affected
Version c52661d60f636d17e26ad834457db333bd1df494
Version < ad6f0375d2e93a1d8c015463e5e92dfcb26e311b
Status affected
Version c52661d60f636d17e26ad834457db333bd1df494
Version < 2efbfd42441d3ef8137aff2d59e9835e1d5ae780
Status affected
Version c52661d60f636d17e26ad834457db333bd1df494
Version < 85aa61fedcb4eb13f3dc5db73f6dc359f41f5d95
Status affected
Version c52661d60f636d17e26ad834457db333bd1df494
Version < bbd6aa311a9f4dd17822c7557451458d3d2e980b
Status affected
Version c52661d60f636d17e26ad834457db333bd1df494
Version < eaa96a8458f54d6cf0954242ab8b1df2a6fccafa
Status affected
Version c52661d60f636d17e26ad834457db333bd1df494
Version < c39d0916da47d94909391876c9e5bd429ea7b1b9
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.5
Status affected
Version 0
Version < 3.5
Status unaffected
Version <= 5.10.*
Version 5.10.269
Status unaffected
Version <= 5.15.*
Version 5.15.220
Status unaffected
Version <= 6.1.*
Version 6.1.187
Status unaffected
Version <= 6.6.*
Version 6.6.156
Status unaffected
Version <= 6.12.*
Version 6.12.108
Status unaffected
Version <= 6.18.*
Version 6.18.49
Status unaffected
Version <= 7.1.*
Version 7.1.13
Status unaffected
Version <= 7.2.*
Version 7.2.3
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.078
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
08.09.2026 20:38
https://git.kernel.org/stable/c/c494c5562ca69b61a82f566e3b87a445d2c28929
https://git.kernel.org/stable/c/c1f359d9a5efed458946063de65ddbeaacc4f165
https://git.kernel.org/stable/c/178f59a0bccd3f66cdfa5184310f31a58b7257c4
https://git.kernel.org/stable/c/ad6f0375d2e93a1d8c015463e5e92dfcb26e311b
https://git.kernel.org/stable/c/2efbfd42441d3ef8137aff2d59e9835e1d5ae780
https://git.kernel.org/stable/c/85aa61fedcb4eb13f3dc5db73f6dc359f41f5d95
https://git.kernel.org/stable/c/bbd6aa311a9f4dd17822c7557451458d3d2e980b
https://git.kernel.org/stable/c/eaa96a8458f54d6cf0954242ab8b1df2a6fccafa
https://git.kernel.org/stable/c/c39d0916da47d94909391876c9e5bd429ea7b1b9