Ad

CVE-2026-89623

NONE EPSS 0.21%
Обновлено 14 сентября 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: HID: mcp2221: остановить ввод-вывод устройства перед hid_hw_stop Остановить ввод-вывод устройства в начале обратного вызова очистки devm mcp2221_hid_unregister(), чтобы входящие отчеты HID не могли соревноваться с Отключение оборудования во время сбоя зонда или удаления устройства, решение проблемы потенциальное использование после бесплатного использования. Защитите вызов hid_device_io_stop() с помощью io_started. В обычном режиме удаление hid_device_remove() уже очистило io_started до того, как группа devres освобождена, поэтому в противном случае произошел бы безусловный вызов путь !io_started и выдает ложное предупреждение «io уже остановлено» при каждом удалении.

Защита сохраняет балансировку неисправности датчика, где io_started все еще установлен после hid_device_io_start(), а храня молчание об обычном пути удаления.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: HID: mcp2221: stop device IO before hid_hw_stop Quiesce device IO at the start of the devm cleanup callback mcp2221_hid_unregister() so that incoming HID reports cannot race with hardware teardown during probe failure or device removal, addressing a potential use-after-free. Guard the call to hid_device_io_stop() with io_started. On normal removal hid_device_remove() has already cleared io_started before the devres group is released, so an unconditional call would otherwise hit the !io_started path and emit a spurious "io already stopped" warning on every removal. The guard preserves the probe-failure balancing, where io_started is still set after hid_device_io_start(), while staying silent on the normal removal path.