most: usb: Fix use-after-free in hdm_disconnect
In the Linux kernel, the following vulnerability has been resolved: most: usb: Fix use-after-free in hdm_disconnect hdm_disconnect() calls most_deregister_interface(), which eventually unregisters the MOST interface device with device_unregister(iface->dev). If that drops the last reference, the device core may call release_mdev() immediately while hdm_disconnect() is still executing. The old code also freed several mdev-owned allocations in hdm_disconnect() and then performed additional put_device() calls. Depending on refcount order, this could lead to use-after-free or double-free when release_mdev() ran (or when unregister paths also performed puts). Fix by moving the frees of mdev-owned allocations into release_mdev(), so they happen exactly once when the device is truly released, and by dropping the extra put_device() calls in hdm_disconnect() that are redundant after device_unregister() and most_deregister_interface(). This addresses the KASAN slab-use-after-free reported by syzbot in hdm_disconnect(). See report and stack traces in the bug link below.
- Yayın
- 4 Ara 2025
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,2 · 10. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 5.9etkilenir
- 97a6f772f36b7f52bcfa56a581bbd2470cffe23d ve sonrası · 5b5c478f09b1b35e7fe6fc9a1786c9bf6030e831 öncesietkilenir · git
- 97a6f772f36b7f52bcfa56a581bbd2470cffe23d ve sonrası · 578eb18cd111addec94c43f61cd4b4429e454809 öncesietkilenir · git
- 97a6f772f36b7f52bcfa56a581bbd2470cffe23d ve sonrası · 33daf469f5294b9d07c4fc98216cace9f4f34cc6 öncesietkilenir · git
- 97a6f772f36b7f52bcfa56a581bbd2470cffe23d ve sonrası · 72427dc6f87523995f4e6ae35a948bb2992cabce öncesietkilenir · git
- 97a6f772f36b7f52bcfa56a581bbd2470cffe23d ve sonrası · f93a84ffb884d761a9d4e869ba29c238711e81f1 öncesietkilenir · git
- 97a6f772f36b7f52bcfa56a581bbd2470cffe23d ve sonrası · 3a3b8e89c7201c5b3b76ac4a4069d1adde1477d6 öncesietkilenir · git
- 97a6f772f36b7f52bcfa56a581bbd2470cffe23d ve sonrası · 4b1270902609ef0d935ed2faa2ea6d122bd148f5 öncesietkilenir · git
- 5.9 öncesietkilenmez · semver
- 5.10.246 ve sonrası · 5.10.* dahil öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.158-1 öncesi | 6.1.158-1 |
| Debian:13 | linux | 6.12.57-1 öncesi | 6.12.57-1 |
| Debian:14 | linux | 6.17.6-1 öncesi | 6.17.6-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 33daf469f5294b9d07c4fc98216cace9f4f34cc6 | Üretici (CNA) |
| Linux Linux | 3a3b8e89c7201c5b3b76ac4a4069d1adde1477d6 | Üretici (CNA) |
| Linux Linux | 4b1270902609ef0d935ed2faa2ea6d122bd148f5 | Üretici (CNA) |
| Linux Linux | 578eb18cd111addec94c43f61cd4b4429e454809 | Üretici (CNA) |
| Linux Linux | 5b5c478f09b1b35e7fe6fc9a1786c9bf6030e831 | Üretici (CNA) |
| Linux Linux | 72427dc6f87523995f4e6ae35a948bb2992cabce | Üretici (CNA) |
| Linux Linux | f93a84ffb884d761a9d4e869ba29c238711e81f1 | Üretici (CNA) |
| debian:linux | 6.1.158-1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/33daf469f5294b9d07c4fc98216cace9f4f34cc6
- git.kernel.org/stable/c/3a3b8e89c7201c5b3b76ac4a4069d1adde1477d6
- git.kernel.org/stable/c/4b1270902609ef0d935ed2faa2ea6d122bd148f5
- git.kernel.org/stable/c/578eb18cd111addec94c43f61cd4b4429e454809
- git.kernel.org/stable/c/5b5c478f09b1b35e7fe6fc9a1786c9bf6030e831
- git.kernel.org/stable/c/72427dc6f87523995f4e6ae35a948bb2992cabce
- git.kernel.org/stable/c/f93a84ffb884d761a9d4e869ba29c238711e81f1
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.