Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-31727

PUBLISHED 19.06.2026

CNA: Linux

usb: gadget: u_ether: Fix NULL pointer deref in eth_get_drvinfo

Обновлено: 19.06.2026
In the Linux kernel, the following vulnerability has been resolved: usb: gadget: u_ether: Fix NULL pointer deref in eth_get_drvinfo Commit ec35c1969650 ("usb: gadget: f_ncm: Fix net_device lifecycle with device_move") reparents the gadget device to /sys/devices/virtual during unbind, clearing the gadget pointer. If the userspace tool queries on the surviving interface during this detached window, this leads to a NULL pointer dereference. Unable to handle kernel NULL pointer dereference Call trace: eth_get_drvinfo+0x50/0x90 ethtool_get_drvinfo+0x5c/0x1f0 __dev_ethtool+0xaec/0x1fe0 dev_ethtool+0x134/0x2e0 dev_ioctl+0x338/0x560 Add a NULL check for dev->gadget in eth_get_drvinfo(). When detached, skip copying the fw_version and bus_info strings, which is natively handled by ethtool_get_drvinfo for empty strings.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-12643 Уязвимость функции eth_get_drvinfo() модуля drivers/usb/gadget/function/u_ether.c драйвера гаджетов USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.12% LOW 2.33 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7c97366f5dac5255e60a317ffe3a5b18f3745547 до f9f987472f4b8ab177be2b6492a59278ed969479 affected
Наблюдалось в версиях от 36c41e9724c9a7a7cda37f5a4e9d94f25c8031c4 до 7fce959e9be3bf63bb0fdf4b05f9cc42cb289fe2 affected
Наблюдалось в версиях от 93f116c3393a22acab96ad1bef12b2572eb80ca4 до 0326429e8ba99892e1d1e115dc8e88e1a3b64e24 affected
Наблюдалось в версиях от e584cb58a2ea7ff4d3a4bc43d5ca512ed3ecb77d до a36e5e800b9c93e3e1ffa42f34d38b36775dbcee affected
Наблюдалось в версиях от 85acaba2f42b557499bab3608307f17bf13beb69 до 7de4d46be40738c7e48e64b5cc0a34aa1e047b0a affected
Наблюдалось в версиях от ec35c1969650e7cb6c8a91020e568ed46e3551b0 до e002e92e88e12457373ed096b18716d97e7bbb20 affected
Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6.12.78 до 6.12.81 affected
Наблюдалось в версиях от 6.18.19 до 6.18.22 affected
Наблюдалось в версиях от 6.19.9 до 6.19.12 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.