-

CVE-2026-80923

xhci: dbgtty: Fix unregister on tty_register_driver() failure

In the Linux kernel, the following vulnerability has been resolved:

xhci: dbgtty: Fix unregister on tty_register_driver() failure

If tty_register_driver() fails, it drops the reference, but fails to set
the global dbc_tty_driver to NULL, causing the unregister to be called
again when module exits.

On module unload dbc_tty_exit() only gates its cleanup on the driver
pointer being non-NULL, so it operates on the already-freed driver:

    module_init(xhci_hcd_init)
      xhci_hcd_init()
        xhci_dbc_init()                       [return value ignored]
          dbc_tty_init()
            tty_register_driver() fails
              tty_driver_kref_put()           -> driver freed
              (dbc_tty_driver left dangling)
    ...
    module_exit(xhci_hcd_fini)
      xhci_hcd_fini()
        xhci_dbc_exit()
          dbc_tty_exit()
            if (dbc_tty_driver)               -> true (dangling)
              tty_unregister_driver()         -> use-after-free
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 4521f16139409cdf9462c7325d43454462cff6c3
Version < 01b7bc0938061f2fd46e0094f6483d8c6c02f7d3
Status affected
Version 4521f16139409cdf9462c7325d43454462cff6c3
Version < 43635ff6401ca0e0ed21875379eeded921321525
Status affected
Version 4521f16139409cdf9462c7325d43454462cff6c3
Version < eaca2814f32b9872a332326324b9e83e01f156d2
Status affected
Version 4521f16139409cdf9462c7325d43454462cff6c3
Version < 943f976c93e70563b132f5585ff68b08c89641a2
Status affected
Version 4521f16139409cdf9462c7325d43454462cff6c3
Version < 0d0faf3cc44c4d86fc6faf5cea972c0fbe00b922
Status affected
Version 4521f16139409cdf9462c7325d43454462cff6c3
Version < 33ed35ca629477f57e0dd1d77d6df96cf5a9eb55
Status affected
Version 4521f16139409cdf9462c7325d43454462cff6c3
Version < 0e469b94fbba8eb03666da41dd1082b793c50c1a
Status affected
Version 4521f16139409cdf9462c7325d43454462cff6c3
Version < a916fa66a43e10f63198b6ce978badffc678821a
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.9
Status affected
Version 0
Version < 5.9
Status unaffected
Version <= 5.15.*
Version 5.15.220
Status unaffected
Version <= 6.1.*
Version 6.1.187
Status unaffected
Version <= 6.6.*
Version 6.6.156
Status unaffected
Version <= 6.12.*
Version 6.12.108
Status unaffected
Version <= 6.18.*
Version 6.18.49
Status unaffected
Version <= 7.1.*
Version 7.1.13
Status unaffected
Version <= 7.2.*
Version 7.2.3
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.06
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/01b7bc0938061f2fd46e0094f6483d8c6c02f7d3
https://git.kernel.org/stable/c/43635ff6401ca0e0ed21875379eeded921321525
https://git.kernel.org/stable/c/eaca2814f32b9872a332326324b9e83e01f156d2
https://git.kernel.org/stable/c/943f976c93e70563b132f5585ff68b08c89641a2
https://git.kernel.org/stable/c/0d0faf3cc44c4d86fc6faf5cea972c0fbe00b922
https://git.kernel.org/stable/c/33ed35ca629477f57e0dd1d77d6df96cf5a9eb55
https://git.kernel.org/stable/c/0e469b94fbba8eb03666da41dd1082b793c50c1a
https://git.kernel.org/stable/c/a916fa66a43e10f63198b6ce978badffc678821a