-

CVE-2026-93214

usb: gadget: f_tcm: fix deadlock in usbg_make_tpg()

In the Linux kernel, the following vulnerability has been resolved:

usb: gadget: f_tcm: fix deadlock in usbg_make_tpg()

usbg_make_tpg() held dep_lock while calling
configfs_depend_item_unlocked(), which acquires the configfs root
inode lock when operating across subsystems. This creates a circular
lock dependency with configfs_rmdir():

  dep_lock -> configfs root inode lock -> su_mutex -> dep_lock

In usbg_make_tpg(), dep_lock only serialized the read of opts->ready,
which is a monotonic flag that transitions from false to true exactly
once (in tcm_set_name()) and never reverts. Remove dep_lock from
usbg_make_tpg() entirely and use READ_ONCE/WRITE_ONCE to access
opts->ready locklessly instead.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 4bb8548df632187d5db50878e71804af5f7c51ad
Version < abad5daa41cf5d0a0a9cba0397d3a0e7f11e0277
Status affected
Version 4bb8548df632187d5db50878e71804af5f7c51ad
Version < 3639438a4c83ffc2e564c8c010b92137c5d11cfa
Status affected
Version 4bb8548df632187d5db50878e71804af5f7c51ad
Version < 78a14ea2284825055ab6c2a1f3489510f560f3a2
Status affected
Version 4bb8548df632187d5db50878e71804af5f7c51ad
Version < eef3e62f90d86c1c5651742f84ecc9db1814a893
Status affected
Version 4bb8548df632187d5db50878e71804af5f7c51ad
Version < f81a2da137b029a282b9bc64d2f267d242948659
Status affected
Version 4bb8548df632187d5db50878e71804af5f7c51ad
Version < 6bcd9ee6ad6989d1d85a7459687e45b7ad7568d9
Status affected
Version 4bb8548df632187d5db50878e71804af5f7c51ad
Version < d90b0f90e30cd59b36005a4016b15cf02bcd7fb2
Status affected
Version 4bb8548df632187d5db50878e71804af5f7c51ad
Version < 9dbf74f4022f80f7669d2b3c22c5deb46c1b5674
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.5
Status affected
Version 0
Version < 4.5
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.18% 0.064
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/abad5daa41cf5d0a0a9cba0397d3a0e7f11e0277
https://git.kernel.org/stable/c/3639438a4c83ffc2e564c8c010b92137c5d11cfa
https://git.kernel.org/stable/c/78a14ea2284825055ab6c2a1f3489510f560f3a2
https://git.kernel.org/stable/c/eef3e62f90d86c1c5651742f84ecc9db1814a893
https://git.kernel.org/stable/c/f81a2da137b029a282b9bc64d2f267d242948659
https://git.kernel.org/stable/c/6bcd9ee6ad6989d1d85a7459687e45b7ad7568d9
https://git.kernel.org/stable/c/d90b0f90e30cd59b36005a4016b15cf02bcd7fb2
https://git.kernel.org/stable/c/9dbf74f4022f80f7669d2b3c22c5deb46c1b5674