Ad

CVE-2026-89626

HIGH CVSS 3.1: 8,8 EPSS 0.35%
Обновлено 14 сентября 2026
Linux
Параметр Значение
CVSS 8,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: HID: датчик: настраиваемый: исправлена очистка группы полей sysfs при сбое. hid_sensor_custom_add_attributes() создает одну группу sysfs для каждого пользовательское сенсорное поле. Если sysfs_create_group() завершается сбоем после некоторых групп уже созданы, функция возвращает ошибку без удаление ранее созданных групп. Добавьте локальный путь очистки, чтобы удалить уже созданные группы.

Если Enable_sensor отображается только после того, как атрибуты поля готовы, этот путь может освободить поля Sensor_inst->, не выходя из Enable_sensor иметь доступ к указателям на этот массив.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: HID: sensor: custom: Fix field sysfs group cleanup on failure hid_sensor_custom_add_attributes() creates one sysfs group for each custom sensor field. If sysfs_create_group() fails after some groups have already been created, the function returns the error without removing the previously created groups. Add a local unwind path to remove the groups that were already created. With enable_sensor exposed only after the field attributes are ready, this path can free sensor_inst->fields without leaving enable_sensor able to access pointers into that array.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1