-
CVE-2026-90019
- EPSS 0.21%
- Veröffentlicht 16.09.2026 10:33:24
- Zuletzt bearbeitet 16.09.2026 11:17:14
- Erkennungen
usb: gadget: fix null pointer dereference in usb_put_function_instance()
In the Linux kernel, the following vulnerability has been resolved: usb: gadget: fix null pointer dereference in usb_put_function_instance() usb_put_function_instance() attempts to dereference fd inside fi struct to get mod in uvc_alloc_inst() error path. However, fd is not allocated until later in try_get_usb_function_instance() after allocating fi in uvc_alloc_inst() and thus guranteed to be null in error path. Fix this by adding a null check for fi->fd that returns if fd is null.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version <
0fc54a00954f9f4c3e3d4ffa64a530685d99a39b
Status
affected
Version
0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version <
6e6736c049683380f5e20becde498986e9293ca4
Status
affected
Version
0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version <
3a9691fff79bcce95338435599df6d3ae433cfdc
Status
affected
Version
0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version <
7a4f4ca7ff32ae24807c83e2a06d62b13378d53c
Status
affected
Version
0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version <
6ea3a073ca97716d4a73df49a3bec1c3ccf8e2a0
Status
affected
Version
0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version <
d3a7fa61997db3bf6dadef4c1bd87a4fa782a817
Status
affected
Version
0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version <
5117f236e9e30744338b425395d55913c4500897
Status
affected
Version
0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version <
6e74ac5c596fd246e37eadfc354567179ccbe9aa
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
3.9
Status
affected
Version
0
Version <
3.9
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.110
Status
unaffected
Version <=
6.18.*
Version
6.18.51
Status
unaffected
Version <=
7.2.*
Version
7.2.5
Status
unaffected
Version <=
*
Version
7.3-rc2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.21% | 0.116 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/0fc54a00954f9f4c3e3d4ffa64a530685d99a39b
https://git.kernel.org/stable/c/6e6736c049683380f5e20becde498986e9293ca4
https://git.kernel.org/stable/c/3a9691fff79bcce95338435599df6d3ae433cfdc
https://git.kernel.org/stable/c/7a4f4ca7ff32ae24807c83e2a06d62b13378d53c
https://git.kernel.org/stable/c/6ea3a073ca97716d4a73df49a3bec1c3ccf8e2a0
https://git.kernel.org/stable/c/d3a7fa61997db3bf6dadef4c1bd87a4fa782a817
https://git.kernel.org/stable/c/5117f236e9e30744338b425395d55913c4500897
https://git.kernel.org/stable/c/6e74ac5c596fd246e37eadfc354567179ccbe9aa