CVE-2026-93826

🟡 Monitoruj

Błąd użycia po zwolnieniu w jądrze Linux może prowadzić do nieautoryzowanego dostępu.

CVSS
7.5
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)

In the Linux kernel, the following vulnerability has been resolved: HID: hidpp: fix potential UAF in hidpp_connect_event() If input_register_device() fails, we call input_free_device(), but keep stale pointer to the old device in hidpp->input, which could potentially lead to UAF. Fix that by resetting it to NULL before returning from hidpp_connect_event().

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-09-24 17:17:16 UTC
Ostatnia modyfikacja (NVD)2026-10-03 11:17:52 UTC
Referencje