driver core: use READ_ONCE() for dev->driver in dev_has_sync_state()
In the Linux kernel, the following vulnerability has been resolved: driver core: use READ_ONCE() for dev->driver in dev_has_sync_state() dev_has_sync_state() reads dev->driver twice without holding device_lock() -- once for the NULL check and once to dereference ->sync_state. Some callers only hold device_links_write_lock, which doesn't prevent a concurrent unbind from clearing dev->driver via device_unbind_cleanup(). Fix it by reading dev->driver exactly once with READ_ONCE(), pairing with the WRITE_ONCE() in device_set_driver().
- Yayın
- 28 Ağu 2026
- Güncelleme
- 29 Ağu 2026
- EPSS
- %0,2 · 6. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
31
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 31 / 40 · 7.8 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
CNA ile NVD puanı
- NVD
- —
- CNA · Linux
- 7,8
- NVD henüz kendi puanını vermedi; gösterilen puan CNA’nın.
Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 6d88283a49425eb469aa60ffebe76539e73c933e, 5.6etkilenir
- ac338acf514e7b578fa9e3742ec2c292323b4c1a ve sonrası · 89789e4c141904506163dcb91c7289a074573931 öncesietkilenir · git
- ac338acf514e7b578fa9e3742ec2c292323b4c1a ve sonrası · 51b3e1de53ee5b7775c7ff90e67fdb2665fce938 öncesietkilenir · git
- ac338acf514e7b578fa9e3742ec2c292323b4c1a ve sonrası · 358697929351f619143f59c6a8a15a4994748b79 öncesietkilenir · git
- ac338acf514e7b578fa9e3742ec2c292323b4c1a ve sonrası · 5e79e0180515b31b2e2244dc3d256fd8b5a07021 öncesietkilenir · git
- ac338acf514e7b578fa9e3742ec2c292323b4c1a ve sonrası · 860885fcd2611bca8c28dac8b2c1c7ff160f763e öncesietkilenir · git
- ac338acf514e7b578fa9e3742ec2c292323b4c1a ve sonrası · cc77f0d91e3214e4292208f02a1dc09a31f9aac7 öncesietkilenir · git
- ac338acf514e7b578fa9e3742ec2c292323b4c1a ve sonrası · 9b0f4082a09760939588135d60a8e9cc994bfa3e öncesietkilenir · git
- ac338acf514e7b578fa9e3742ec2c292323b4c1a ve sonrası · e9506871a8ea304cde48ff4a57226df2aadddae3 öncesietkilenir · git
- 5.5.13 ve sonrası · 5.6 öncesietkilenir · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.180-1 öncesi | 6.1.180-1 |
| Debian:13 | linux | 6.12.100-1 öncesi | 6.12.100-1 |
| Debian:14 | linux | 7.1.5-1 öncesi | 7.1.5-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 358697929351f619143f59c6a8a15a4994748b79 | Üretici (CNA) |
| Linux Linux | 5.6 | Üretici (CNA) |
| Linux Linux | 51b3e1de53ee5b7775c7ff90e67fdb2665fce938 | Üretici (CNA) |
| Linux Linux | 5e79e0180515b31b2e2244dc3d256fd8b5a07021 | Üretici (CNA) |
| Linux Linux | 860885fcd2611bca8c28dac8b2c1c7ff160f763e | Üretici (CNA) |
| Linux Linux | 89789e4c141904506163dcb91c7289a074573931 | Üretici (CNA) |
| Linux Linux | 9b0f4082a09760939588135d60a8e9cc994bfa3e | Üretici (CNA) |
| Linux Linux | cc77f0d91e3214e4292208f02a1dc09a31f9aac7 | Üretici (CNA) |
| Linux Linux | e9506871a8ea304cde48ff4a57226df2aadddae3 | Üretici (CNA) |
| debian:linux | 6.1.180-1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yüksek · veriler okunabilir
- Bütünlük
- yüksek · veri ya da yapılandırma değiştirilebilir
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yüksek
- Bütünlük etkisi
- Yüksek
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
—
CVSS vektörü
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvd-secondary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/358697929351f619143f59c6a8a15a4994748b79
- git.kernel.org/stable/c/51b3e1de53ee5b7775c7ff90e67fdb2665fce938
- git.kernel.org/stable/c/5e79e0180515b31b2e2244dc3d256fd8b5a07021
- git.kernel.org/stable/c/860885fcd2611bca8c28dac8b2c1c7ff160f763e
- git.kernel.org/stable/c/89789e4c141904506163dcb91c7289a074573931
- git.kernel.org/stable/c/9b0f4082a09760939588135d60a8e9cc994bfa3e
- git.kernel.org/stable/c/cc77f0d91e3214e4292208f02a1dc09a31f9aac7
- git.kernel.org/stable/c/e9506871a8ea304cde48ff4a57226df2aadddae3
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.