-

CVE-2026-90019

usb: gadget: fix null pointer dereference in usb_put_function_instance()

In the Linux kernel, the following vulnerability has been resolved:

usb: gadget: fix null pointer dereference in usb_put_function_instance()

usb_put_function_instance() attempts to dereference fd inside fi struct
to get mod in uvc_alloc_inst() error path. However, fd is not allocated
until later in try_get_usb_function_instance() after allocating fi in
uvc_alloc_inst() and thus guranteed to be null in error path. Fix this
by adding a null check for fi->fd that returns if fd is null.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version < 0fc54a00954f9f4c3e3d4ffa64a530685d99a39b
Status affected
Version 0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version < 6e6736c049683380f5e20becde498986e9293ca4
Status affected
Version 0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version < 3a9691fff79bcce95338435599df6d3ae433cfdc
Status affected
Version 0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version < 7a4f4ca7ff32ae24807c83e2a06d62b13378d53c
Status affected
Version 0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version < 6ea3a073ca97716d4a73df49a3bec1c3ccf8e2a0
Status affected
Version 0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version < d3a7fa61997db3bf6dadef4c1bd87a4fa782a817
Status affected
Version 0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version < 5117f236e9e30744338b425395d55913c4500897
Status affected
Version 0062f6e56f70bd2230ba1ebd1667d1b32a1af3b2
Version < 6e74ac5c596fd246e37eadfc354567179ccbe9aa
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.9
Status affected
Version 0
Version < 3.9
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.116
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/0fc54a00954f9f4c3e3d4ffa64a530685d99a39b
https://git.kernel.org/stable/c/6e6736c049683380f5e20becde498986e9293ca4
https://git.kernel.org/stable/c/3a9691fff79bcce95338435599df6d3ae433cfdc
https://git.kernel.org/stable/c/7a4f4ca7ff32ae24807c83e2a06d62b13378d53c
https://git.kernel.org/stable/c/6ea3a073ca97716d4a73df49a3bec1c3ccf8e2a0
https://git.kernel.org/stable/c/d3a7fa61997db3bf6dadef4c1bd87a4fa782a817
https://git.kernel.org/stable/c/5117f236e9e30744338b425395d55913c4500897
https://git.kernel.org/stable/c/6e74ac5c596fd246e37eadfc354567179ccbe9aa