-

CVE-2026-93056

usb: gadget: f_uac1_legacy: remove broken string configfs attributes

In the Linux kernel, the following vulnerability has been resolved:

usb: gadget: f_uac1_legacy: remove broken string configfs attributes

The UAC1_STR_ATTRIBUTE macro defines configfs show/store handlers for
the fn_play, fn_cap, and fn_cntl string options. The store function
contains an inverted null check on the kstrndup() return value.

This means every write attempt returns -ENOMEM on success and
dereferences a NULL pointer on allocation failure. The attributes
have been broken and unused for many years.

Remove the UAC1_STR_ATTRIBUTE macro and the three attributes it
generated. The internal defaults (FILE_PCM_PLAYBACK, FILE_PCM_CAPTURE,
FILE_CONTROL) set in f_audio_alloc_inst() are unaffected.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 0854611a19ae4dfa56569e6f640017a1d2dd3312
Version < 745adfe6c337f3d5d7737d57529d14a208151b45
Status affected
Version 0854611a19ae4dfa56569e6f640017a1d2dd3312
Version < 6351ba62778f72dc4f6bc18bfa99e618829cff0d
Status affected
Version 0854611a19ae4dfa56569e6f640017a1d2dd3312
Version < 021b58ac3e58cffa68ed9585ff492a19e98414f6
Status affected
Version 0854611a19ae4dfa56569e6f640017a1d2dd3312
Version < fd43eae7d539ea7cfc7c9f0d3f0eaa890415e8a7
Status affected
Version 0854611a19ae4dfa56569e6f640017a1d2dd3312
Version < 8b9335aec93975bb9186d63993a5a610e5066ffc
Status affected
Version 0854611a19ae4dfa56569e6f640017a1d2dd3312
Version < 2ed25c9d4400cf90d9201657963a231c27a5ea57
Status affected
Version 0854611a19ae4dfa56569e6f640017a1d2dd3312
Version < 977659adb341f6e30fb00dcf183f63f29df879e2
Status affected
Version 0854611a19ae4dfa56569e6f640017a1d2dd3312
Version < 590d74ec8f488e06b9f1c0f8f0941f45531f3a55
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 3.18
Status affected
Version 0
Version < 3.18
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.52
Status unaffected
Version <= 7.2.*
Version 7.2.6
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.075
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/745adfe6c337f3d5d7737d57529d14a208151b45
https://git.kernel.org/stable/c/6351ba62778f72dc4f6bc18bfa99e618829cff0d
https://git.kernel.org/stable/c/021b58ac3e58cffa68ed9585ff492a19e98414f6
https://git.kernel.org/stable/c/fd43eae7d539ea7cfc7c9f0d3f0eaa890415e8a7
https://git.kernel.org/stable/c/8b9335aec93975bb9186d63993a5a610e5066ffc
https://git.kernel.org/stable/c/2ed25c9d4400cf90d9201657963a231c27a5ea57
https://git.kernel.org/stable/c/977659adb341f6e30fb00dcf183f63f29df879e2
https://git.kernel.org/stable/c/590d74ec8f488e06b9f1c0f8f0941f45531f3a55