Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31576

PUBLISHED 14.06.2026

CNA: Linux

media: hackrf: fix to not free memory after the device is registered in hackrf_probe()

Обновлено: 14.06.2026
In the Linux kernel, the following vulnerability has been resolved: media: hackrf: fix to not free memory after the device is registered in hackrf_probe() In hackrf driver, the following race condition occurs: ``` CPU0 CPU1 hackrf_probe() kzalloc(); // alloc hackrf_dev .... v4l2_device_register(); .... fd = sys_open("/path/to/dev"); // open hackrf fd .... v4l2_device_unregister(); .... kfree(); // free hackrf_dev .... sys_ioctl(fd, ...); v4l2_ioctl(); video_is_registered() // UAF!! .... sys_close(fd); v4l2_release() // UAF!! hackrf_video_release() kfree(); // DFB!! ``` When a V4L2 or video device is unregistered, the device node is removed so new open() calls are blocked. However, file descriptors that are already open-and any in-flight I/O-do not terminate immediately; they remain valid until the last reference is dropped and the driver's release() is invoked. Therefore, freeing device memory on the error path after hackrf_probe() has registered dev it will lead to a race to use-after-free vuln, since those already-open handles haven't been released yet. And since release() free memory too, race to use-after-free and double-free vuln occur. To prevent this, if device is registered from probe(), it should be modified to free memory only through release() rather than calling kfree() directly.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12569 Уязвимость функции hackrf_probe() модуля drivers/media/usb/hackrf/hackrf.c драйвера мультимедийных устройств USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.13% LOW 2.72 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8bc4a9ed85046c214458c9e82aea75d2f46cfffd до 87b9685cca91ed715c39ba544715832d26a7f4b4 affected
Наблюдалось в версиях от 8bc4a9ed85046c214458c9e82aea75d2f46cfffd до 131ec9046e1c8af101aebdaec4e8095e05f3312b affected
Наблюдалось в версиях от 8bc4a9ed85046c214458c9e82aea75d2f46cfffd до 67fd62e3efdc9dce01f76d95a745212f4feb38e6 affected
Наблюдалось в версиях от 8bc4a9ed85046c214458c9e82aea75d2f46cfffd до 45cbaf5c7cdc5386d86377f0daf94a17a007fed0 affected
Наблюдалось в версиях от 8bc4a9ed85046c214458c9e82aea75d2f46cfffd до 98a0a81ce78020c2522e0046f49d200de9778cb9 affected
Наблюдалось в версиях от 8bc4a9ed85046c214458c9e82aea75d2f46cfffd до 07e9e674b6146b1f6fc41b1f54b8968bf2802824 affected
Наблюдалось в версиях от 8bc4a9ed85046c214458c9e82aea75d2f46cfffd до 2145c71a8044362e82e9923f001ba2aeb771b848 affected
Наблюдалось в версиях от 8bc4a9ed85046c214458c9e82aea75d2f46cfffd до fcd1d70792a35c8a97414fe429f48311e41269c2 affected
Наблюдалось в версиях от 8bc4a9ed85046c214458c9e82aea75d2f46cfffd до 3b7da2b4d0fe014eff181ed37e3bf832eb8ed258 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.4 affected
Наблюдалось в версиях от 0 до 4.4 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.