İçeriğe atla
Noroxi
CVE-2026-80559· NVD / CVE Programı· CNA Linux

Input: sur40 - fix input device registration ordering

In the Linux kernel, the following vulnerability has been resolved: Input: sur40 - fix input device registration ordering In sur40_probe(), input_register_device() was previously called early before the V4L2 video device and vb2_queue components were fully initialized. If userspace opened the input device immediately upon registration, sur40_open() would trigger and start the sur40_poll() worker thread. This worker thread invokes sur40_process_video() and accesses the uninitialized vb2_queue structure, leading to a data race and potential system crash. Furthermore, if V4L2 or video registration failed after input_register_device() succeeded, the error path fell through to calling input_free_device() on a successfully registered device instead of input_unregister_device(), corrupting input core state. Move input_register_device() to the very end of sur40_probe(). This ensures the V4L2 and video queue structures are fully initialized before polling can start, and naturally resolves the error path bug since input_free_device() is now only called when input registration has not yet occurred. To maintain strict LIFO (Last-In, First-Out) teardown ordering, also move input_unregister_device() to the very beginning of sur40_disconnect(). This guarantees that the input polling worker thread is stopped before V4L2 video components or control handlers are unregistered.

YüksekCVSS 7.8 · v3.1—İstismar yok Düzeltme var
Yayın
26 Ağu 2026
Güncelleme
27 Ağu 2026
EPSS
%0,2 · 6. yüzdelik
CWE
—
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

31

İzleyin

Şimdilik düşük öncelik.

CVSS
31 / 40 · 7.8 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,2

CNA ile NVD puanı

NVD
—
CNA · Linux
7,8
NVD henüz kendi puanını vermedi; gösterilen puan CNA’nın.

Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.

Etkilenen sistemler

—

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 4.1etkilenir
    • e831cd251fb91d6c25352d322743db0d17ea11dd ve sonrası · cd4ecce2fd87760c0ad9a9d28c9fc62ea1dbfd3d öncesietkilenir · git
    • e831cd251fb91d6c25352d322743db0d17ea11dd ve sonrası · dab741c9da72102a37cc1020a929051b7c45f9fb öncesietkilenir · git
    • e831cd251fb91d6c25352d322743db0d17ea11dd ve sonrası · 764b507be7b51787e1f577ca3bf0bab7efe81ff8 öncesietkilenir · git
    • e831cd251fb91d6c25352d322743db0d17ea11dd ve sonrası · 3e8ed76a4f3572e637653f0654cccdf617903231 öncesietkilenir · git
    • e831cd251fb91d6c25352d322743db0d17ea11dd ve sonrası · 83aa12f9f2468a4fbef027c09224dc1011850fb0 öncesietkilenir · git
    • e831cd251fb91d6c25352d322743db0d17ea11dd ve sonrası · 5c1c5227c93f18cd329dd754b4df5e0e2daece1e öncesietkilenir · git
    • e831cd251fb91d6c25352d322743db0d17ea11dd ve sonrası · beb9b0bd6e6e23f5e9e42b7ef890a50f57f1f3aa öncesietkilenir · git
    • e831cd251fb91d6c25352d322743db0d17ea11dd ve sonrası · 9da976eb649c9e2f588a4499410e4d8af687925f öncesietkilenir · git
    • 4.1 öncesietkilenmez · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12linux6.1.187-1 öncesi6.1.187-1
Debian:12linux-6.126.12.107-1~deb12u1 öncesi6.12.107-1~deb12u1
Debian:13linux6.12.105-1 öncesi6.12.105-1
Debian:14linux7.1.10-1 öncesi7.1.10-1

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation
    40Planlayın
  • CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment
    40Planlayın
  • CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()
    40Planlayın
  • CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler
    40Planlayın
  • CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index
    40Planlayın
  • CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index
    40Planlayın

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux3e8ed76a4f3572e637653f0654cccdf617903231Üretici (CNA)
Linux Linux5c1c5227c93f18cd329dd754b4df5e0e2daece1eÜretici (CNA)
Linux Linux764b507be7b51787e1f577ca3bf0bab7efe81ff8Üretici (CNA)
Linux Linux83aa12f9f2468a4fbef027c09224dc1011850fb0Üretici (CNA)
Linux Linux9da976eb649c9e2f588a4499410e4d8af687925fÜretici (CNA)
Linux Linuxbeb9b0bd6e6e23f5e9e42b7ef890a50f57f1f3aaÜretici (CNA)
Linux Linuxcd4ecce2fd87760c0ad9a9d28c9fc62ea1dbfd3dÜretici (CNA)
Linux Linuxdab741c9da72102a37cc1020a929051b7c45f9fbÜretici (CNA)
azl3 kernel 6.6.152.1-1 on Azure Linux 3.06.6.157.1-1 · Release NotesMicrosoft (MSRC)
debian:linux6.1.187-1 · Debian:12Paket deposu (OSV)
debian:linux-6.126.12.107-1~deb12u1 · Debian:12Paket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • Sisteme yerel erişimi olan biri tetikleyebilir.
  • Düşük yetkili bir hesap yeterli.
  • Kullanıcının bir şey yapması gerekmez.
  • Özel bir koşul gerekmez; tekrarlanabilir.

Başarılı olursa

Gizlilik
yüksek · veriler okunabilir
Bütünlük
yüksek · veri ya da yapılandırma değiştirilebilir
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Yerel
Karmaşıklık
Düşük
Gereken yetki
Düşük
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yüksek
Bütünlük etkisi
Yüksek
Erişilebilirlik etkisi
Yüksek

Zayıflık sınıfı (CWE)

—

CVSS vektörü

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

nvd-secondary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar