-

CVE-2026-90020

USB: gadget: fix NULL pointer dereference in gadget_dev_ioctl()

In the Linux kernel, the following vulnerability has been resolved:

USB: gadget: fix NULL pointer dereference in gadget_dev_ioctl()

gadget_dev_ioctl() reads dev->gadget before acquiring dev->lock, but
dev->state is checked after acquiring the lock. Therefore a concurrent
bind can change the device state between these operations, which can
leave ioctl with a stale NULL gadget pointer and causing a NULL pointer
dereference at gadget->ops->ioctl.

Read dev->gadget while holding dev->lock so that the gadget pointer
and device state are sampled consistently.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 8be30959be31b4205e3bdd2e2a6221f3a2ee7ea1
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < e8219accce2f6d3502ed71f5b5e854ecf27249a6
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 87cbf9410b12f5c2d659bb01e8ecf6517cb9f28c
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 162178ca83c3de986900385a0477eb539f8e1a7e
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < ebd916fdfefaacbc0e577f7037ec96b31a105e5f
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < c29a83c1ff3f06d5751f6d365b606c9f81ccc4cb
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 64ec019bf9a8b12f53b9f2777d65aadb730b5a84
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < dd0eed9e165b1a6292f49e622e3dd0b7d99b106d
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.12
Status affected
Version 0
Version < 2.6.12
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.116
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/8be30959be31b4205e3bdd2e2a6221f3a2ee7ea1
https://git.kernel.org/stable/c/e8219accce2f6d3502ed71f5b5e854ecf27249a6
https://git.kernel.org/stable/c/87cbf9410b12f5c2d659bb01e8ecf6517cb9f28c
https://git.kernel.org/stable/c/162178ca83c3de986900385a0477eb539f8e1a7e
https://git.kernel.org/stable/c/ebd916fdfefaacbc0e577f7037ec96b31a105e5f
https://git.kernel.org/stable/c/c29a83c1ff3f06d5751f6d365b606c9f81ccc4cb
https://git.kernel.org/stable/c/64ec019bf9a8b12f53b9f2777d65aadb730b5a84
https://git.kernel.org/stable/c/dd0eed9e165b1a6292f49e622e3dd0b7d99b106d