In the Linux kernel, the following vulnerability has been resolved:
usb: gadget: udc: Fix use-after-free in gadget_match_driver
The udc structure acts as the management structure for the gadget, but their lifecycles are decoupled. A race condition exists where usb_del_gadget() frees the udc memory (e.g., via mode-switch work) while gadget_match_driver() concurrently accesses the freed udc memory (e.g., via configfs), causing a Use-After-Free (UAF) that triggers a NULL pointer dereference when the freed memory is zeroed:
[39430.908615][ T1171] Unable to handle kernel NULL pointer dereference at virtual address 0000000000000000 [39430.911397][ T1171] pc : __pi_strcmp+0x20/0x140 [39430.911441][ T1171] lr : gadget_match_driver+0x34/0x60 ... [39430.911890][ T1171] usb_gadget_register_driver_owner+0x50/0xf8 [39430.911910][ T1171] gadget_dev_desc_UDC_store+0xf4/0x140 [39430.931308][ T1171] configfs_write_iter+0xec/0x134
[39430.957058][ T1171] Workqueue: events_freezable __dwc3_set_mode [39430.957287][ T1171] dwc3_gadget_exit+0x34/0x8c [39430.957304][ T1171] __dwc3_set_mode+0xc0/0x664
Fix this by ensuring the udc structure remains allocated until the gadget is released. To achieve this, introduce a new usb_gadget_release() routine to the core. When the gadget is added, usb_add_gadget() stores the gadget's release routine in the udc structure and takes a reference to the udc. When the gadget is released, usb_gadget_release() drops the reference to the udc and then calls the gadget's release routine.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.1Upgrade linux-6.12 | Jul 28, 2026 | Jul 28, 2026 |
| Redhat_linux | — | No solution exists | Jul 29, 2026 | Jul 25, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-gcpUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-gke-64kUpgrade linux-image-nvidiaUpgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-oem-26.04bUpgrade linux-image-oem-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-raspi-realtimeUpgrade linux-image-gke-64k-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-oem-26.04aUpgrade linux-image-awsUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-nvidia-bosUpgrade linux-image-raspiUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-ibmUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-generic-7.0Upgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-virtual-7.0Upgrade linux-image-realtimeUpgrade linux-image-gke-7.0Upgrade linux-image-virtualUpgrade linux-image-gkeUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-generic-64k-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-genericUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-generic-64kUpgrade linux-image-aws-64kUpgrade linux-image-realtime-7.0Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-aws-64k-7.0Upgrade linux-image-raspi-7.0 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Aug 3, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub