CVE-2026-64242
Beschrijving NL
In de Linux kernel is de volgende kwetsbaarheid verholpen:
usb: gadget: net2280: Repareer dubbel vrij in sondefoutpad
usb_initialize_gadget() installeert gadget_release() als de release
terugbellen voor het ingebouwde gadgetapparaat. De struct net2280 instantie is
daarom vrijgegeven via gadget_release() wanneer het gadgetapparaat voor het laatst
referentie is verwijderd. Het sondefoutpad roept net2280_remove() aan, dat de
gedeeltelijk geïnitialiseerd apparaat en laat de gadgetreferentie vallen met
usb_put_gadget(). Achterafkfree (dev) aanroepen kan hetzelfde object vrijmaken
opnieuw. Laat de expliciete kfree() vallen en laat het gadget-apparaat callback vrijgeven
het laatste gratis afhandelen. Dit probleem is gevonden door een statische analysetool
Ik ben in ontwikkeling.
Origineel (Engels) tonen
In the Linux kernel, the following vulnerability has been resolved:
usb: gadget: net2280: Fix double free in probe error path
usb_initialize_gadget() installs gadget_release() as the release
callback for the embedded gadget device. The struct net2280 instance is
therefore released through gadget_release() when the gadget device's last
reference is dropped.
The probe error path calls net2280_remove(), which tears down the
partially initialized device and drops the gadget reference with
usb_put_gadget(). Calling kfree(dev) afterwards can free the same object
again.
Drop the explicit kfree() and let the gadget device release callback
handle the final free. This issue was found by a static analysis tool
I am developing.