In the Linux kernel, the following vulnerability has been resolved:
HID: lg-g15: cancel pending work on remove to fix a use-after-free
lg_g15_data is allocated with devm and holds a work item. The report handlers schedule that work straight from device input. lg_g15_event() and lg_g15_v2_event() do it on the backlight cycle key, and lg_g510_leds_event() does it too. The worker dereferences the lg_g15_data back through container_of.
The driver had no remove callback and never cancelled the work. So if a report scheduled the work and the keyboard was then unplugged, devres freed lg_g15_data while the work was still pending or running, and the worker touched freed memory. This is a use-after-free. It is reachable as a race on device unplug.
Add a remove callback that cancels the work before devres frees the state. g15->work is only initialized for the models that schedule it (G15, G15 v2, G510). The G13 and Z-10 leave it zeroed, so guard the cancel on g15->work.func to avoid cancelling a work that was never set up. The g15 NULL test mirrors the one already in lg_g15_raw_event().
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.12Upgrade linux-6.1 | Jul 28, 2026 | Jul 28, 2026 |
| Redhat_linux | — | No solution exists | Jul 29, 2026 | Jul 25, 2026 |
| Ubuntu | — | Upgrade linux-image-realtime-64kUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-oem-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-7.0.0-31-genericUpgrade linux-image-raspi-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-ibmUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-gke-64kUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-raspiUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-nvidia-bosUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-gkeUpgrade linux-image-gke-7.0Upgrade linux-image-aws-64kUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-genericUpgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-generic-64kUpgrade linux-image-oem-26.04bUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-nvidiaUpgrade linux-image-gke-64k-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-awsUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-gcpUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-realtimeUpgrade linux-image-virtual-7.0Upgrade linux-image-virtualUpgrade linux-image-raspi-realtimeUpgrade linux-image-generic-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-nvidia-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-generic-64k-7.0 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 31, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub