8.8

CVE-2026-90329

HID: synchronize input before cleaning up a failed probe

In the Linux kernel, the following vulnerability has been resolved:

HID: synchronize input before cleaning up a failed probe

hid_device_io_start() allows reports to run concurrently with probe. If
the probe subsequently fails, __hid_device_probe() releases driver
resources and clears hdev->driver without first excluding those report
callbacks.

For example, a report may enter hidraw_report_event() while the failure
path frees the associated hidraw object, leading to a use-after-free when
the report takes the object's list lock.

Stop input before performing failed-probe cleanup. This reacquires
driver_input_lock and waits for any report callback already in progress.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version c849a6143bec520aff2a6646518b0d041402428b
Version < 3ffb088a2ed34ca982cfc2c81d107ce370aa45f1
Status affected
Version c849a6143bec520aff2a6646518b0d041402428b
Version < 2c35cdeb13a0c52429501e66f368fa59cad235f6
Status affected
Version c849a6143bec520aff2a6646518b0d041402428b
Version < 98201b46f7e33fe11af6f024fecb40fb56634225
Status affected
Version c849a6143bec520aff2a6646518b0d041402428b
Version < 9a3da56aae28e1ad3a3e591f72a537742053ecd2
Status affected
Version c849a6143bec520aff2a6646518b0d041402428b
Version < edd490b8ad85c052eaf10dcc9f390ea54f1e1b39
Status affected
Version c849a6143bec520aff2a6646518b0d041402428b
Version < 01eeb601a1626e683fb7b77c63f442b06fb87093
Status affected
Version c849a6143bec520aff2a6646518b0d041402428b
Version < b85d1000eb8842768970f2fd0a8fd362472d02d5
Status affected
Version c849a6143bec520aff2a6646518b0d041402428b
Version < 207853d46f7ef2e28042344a1468da8754c3ddbf
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.10
Status affected
Version 0
Version < 3.10
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.34% 0.275
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2.8 5.9
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/3ffb088a2ed34ca982cfc2c81d107ce370aa45f1
https://git.kernel.org/stable/c/2c35cdeb13a0c52429501e66f368fa59cad235f6
https://git.kernel.org/stable/c/98201b46f7e33fe11af6f024fecb40fb56634225
https://git.kernel.org/stable/c/9a3da56aae28e1ad3a3e591f72a537742053ecd2
https://git.kernel.org/stable/c/edd490b8ad85c052eaf10dcc9f390ea54f1e1b39
https://git.kernel.org/stable/c/01eeb601a1626e683fb7b77c63f442b06fb87093
https://git.kernel.org/stable/c/b85d1000eb8842768970f2fd0a8fd362472d02d5
https://git.kernel.org/stable/c/207853d46f7ef2e28042344a1468da8754c3ddbf