Ad

CVE-2026-89734

NONE EPSS 0.21%
Обновлено 11 сентября 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: usb: гаджет: uvc: исправлено разыменование нулевого указателя в uvcg_video_init(). В uvcg_video_init(), если kthread_run_worker() завершается неудачно, зарегистрированная ошибка использует uvcg_err(), однако используемый указатель: video->uvc на данный момент не назначен, вызывая нулевое значение разыменование указателя. Исправьте это, используя uvc->func, который уже назначен.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: usb: gadget: uvc: Fix null pointer dereference in uvcg_video_init() In uvcg_video_init(), if kthread_run_worker() fails, the error logged uses uvcg_err(), however, the pointer it uses: video->uvc is not assigned at this point, triggering a null pointer dereference. Fix this by directly using uvc->func which is assigned already.