In the Linux kernel, the following vulnerability has been resolved:
usb: gadget: f_tcm: Fix NULL pointer dereferences in nexus handling
The `tpg->tpg_nexus` pointer in the USB Target driver is dynamically managed and tied to userspace configuration via ConfigFS. It can be NULL if the USB host sends requests before the nexus is fully established or immediately after it is dropped.
Currently, functions like `bot_submit_command()` and the data transfer paths retrieve `tv_nexus = tpg->tpg_nexus` and immediately dereference `tv_nexus->tvn_se_sess` without any validation. If a malicious or misconfigured USB host sends a BOT (Bulk-Only Transport) command during this race window, it triggers a NULL pointer dereference, leading to a kernel panic (local DoS).
This exposes an inconsistent API usage within the module, as peer functions like `usbg_submit_command()` and `bot_send_bad_response()` correctly implement a NULL check for `tv_nexus` before proceeding.
Fix this by bringing consistency to the nexus handling. Add the missing `if (!tv_nexus)` checks to the vulnerable BOT command and request processing paths, aborting the command gracefully with an error instead of crashing the system.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | May 10, 2026 | May 10, 2026 |
| Ubuntu | — | Upgrade linux-image-generic-lpaeUpgrade linux-image-virtualUpgrade linux-image-6.8.0-136-lowlatency-64kUpgrade linux-image-realtimeUpgrade linux-image-aws-64k-6.8Upgrade linux-image-oracle-64kUpgrade linux-image-fipsUpgrade linux-image-oem-20.04Upgrade linux-image-aws-64kUpgrade linux-image-realtime-hwe-22.04Upgrade linux-image-6.8.0-1059-nvidia-64kUpgrade linux-image-generic-6.8Upgrade linux-image-intel-iot-realtimeUpgrade linux-image-gkeUpgrade linux-image-ibm-6.8Upgrade linux-image-aws-fips-6.8Upgrade linux-image-intel-iotgUpgrade linux-image-6.8.0-1059-nvidia-lowlatencyUpgrade linux-image-gcp-6.8Upgrade linux-image-6.8.0-2050-raspi-realtimeUpgrade linux-image-6.8.0-1033-xilinxUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-azure-6.8Upgrade linux-image-oem-20.04dUpgrade linux-image-6.8.0-1059-nvidia-lowlatency-64kUpgrade linux-image-nvidia-64k-6.8Upgrade linux-image-fips-6.8Upgrade linux-image-6.8.0-1064-gcp-fipsUpgrade linux-image-6.8.1-1056-realtimeUpgrade linux-image-awsUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-gcpUpgrade linux-image-gcp-64k-6.8Upgrade linux-image-6.8.0-136-lowlatencyUpgrade linux-image-oem-22.04bUpgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-6.8.0-1064-gcp-64kUpgrade linux-image-oracleUpgrade linux-image-6.8.0-1059-gkeUpgrade linux-image-6.8.0-1061-awsUpgrade linux-image-xilinxUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-gcp-64k-lts-24.04Upgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-gkeop-6.8Upgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-azure-fde-6.8Upgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-6.8.0-136-genericUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-6.8.0-1061-raspiUpgrade linux-image-azure-fips-6.8Upgrade linux-image-6.8.0-1030-nvidia-tegraUpgrade linux-image-kvmUpgrade linux-image-nvidia-lowlatency-64k-6.8Upgrade linux-image-lowlatency-64k-6.8Upgrade linux-image-xilinx-zynqmpUpgrade linux-image-nvidia-tegra-rtUpgrade linux-image-6.8.0-1059-nvidiaUpgrade linux-image-realtime-6.8.1Upgrade linux-image-oem-22.04Upgrade linux-image-lowlatency-6.8Upgrade linux-image-aws-lts-24.04Upgrade linux-image-6.8.0-136-fipsUpgrade linux-image-6.8.0-1061-ibmUpgrade linux-image-oracle-6.8Upgrade linux-image-nvidiaUpgrade linux-image-aws-6.8Upgrade linux-image-6.8.0-1059-gke-64kUpgrade linux-image-oem-22.04aUpgrade linux-image-azureUpgrade linux-image-oem-22.04dUpgrade linux-image-6.8.0-1061-aws-64kUpgrade linux-image-nvidia-64kUpgrade linux-image-lowlatency-64kUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-ibmUpgrade linux-image-generic-64kUpgrade linux-image-6.8.0-136-generic-64kUpgrade linux-image-6.8.0-1063-azureUpgrade linux-image-6.8.0-1046-gkeopUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-oem-20.04bUpgrade linux-image-generic-64k-6.8Upgrade linux-image-gcp-lts-24.04Upgrade linux-image-gcp-fipsUpgrade linux-image-aws-fipsUpgrade linux-image-6.8.0-1058-oracleUpgrade linux-image-raspi-6.8Upgrade linux-image-oracle-lts-24.04Upgrade linux-image-aws-64k-lts-24.04Upgrade linux-image-6.8.0-1061-aws-fipsUpgrade linux-image-virtual-6.8Upgrade linux-image-gke-64k-6.8Upgrade linux-image-gcp-64kUpgrade linux-image-azure-fde-lts-24.04Upgrade linux-image-ibm-classicUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-oem-22.04cUpgrade linux-image-gkeopUpgrade linux-image-nvidia-6.8Upgrade linux-image-lowlatencyUpgrade linux-image-6.8.0-1064-gcpUpgrade linux-image-6.8.0-1062-azure-fdeUpgrade linux-image-6.8.0-1058-oracle-64kUpgrade linux-image-raspi-realtime-6.8Upgrade linux-image-oracle-64k-6.8Upgrade linux-image-nvidia-tegraUpgrade linux-image-gcp-fips-6.8Upgrade linux-image-6.8.0-1063-azure-fipsUpgrade linux-image-gke-6.8Upgrade linux-image-azure-lts-24.04Upgrade linux-image-azure-fipsUpgrade linux-image-6.8.0-1030-nvidia-tegra-rtUpgrade linux-image-xilinx-6.8Upgrade linux-image-oracle-64k-lts-24.04Upgrade linux-image-azure-fdeUpgrade linux-image-oem-20.04cUpgrade linux-image-nvidia-lowlatency-6.8Upgrade linux-image-laptop-23.10Upgrade linux-image-gke-64kUpgrade linux-image-genericUpgrade linux-image-raspi | Jul 21, 2026 | Jul 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jun 12, 2026 | May 8, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub