In the Linux kernel, the following vulnerability has been resolved:
USB: chaoskey: Fix slab-use-after-free in chaoskey_release()
The chaoskey driver has a use-after-free bug in its release routine. If the user closes the device file after the USB device has been unplugged, a debugging log statement will try to access the usb_interface structure after it has been deallocated:
BUG: KASAN: slab-use-after-free in dev_driver_string (drivers/base/core.c:2406) Read of size 8 at addr ffff888168e8a0b8 by task chaoskey_raw_re/10106
Hardware name: QEMU Ubuntu 24.04 PC v2 (i440FX + PIIX, arch_caps fix, 1996), BIOS 1.16.3-debian-1.16.3-2 04/01/2014 Call Trace: <TASK> dump_stack_lvl (lib/dump_stack.c:94 lib/dump_stack.c:120) print_report (mm/kasan/report.c:378 mm/kasan/report.c:482) kasan_report (mm/kasan/report.c:595) dev_driver_string (drivers/base/core.c:2406) __dynamic_dev_dbg (lib/dynamic_debug.c:906) chaoskey_release (drivers/usb/misc/chaoskey.c:323) __fput (fs/file_table.c:510) fput_close_sync (fs/file_table.c:615) __x64_sys_close (fs/open.c:1507 fs/open.c:1492 fs/open.c:1492) do_syscall_64 (arch/x86/entry/syscall_64.c:63 arch/x86/entry/syscall_64.c:94) entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121)
The driver's last reference to the interface structure is dropped in the chaoskey_free() routine, so the code must not use the interface -- even in a debugging statement -- after that routine returns. (Exception: If we know that another reference is held by someone else, such as the device core while the disconnect routine runs, there's no problem. Thanks to Johan Hovold for pointing this out.)
Since the bad access is part of an unimportant debugging statement, we can fix the problem simply by removing the whole statement.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux-6.12Upgrade linuxUpgrade linux-6.1 | Jul 28, 2026 | Jul 28, 2026 |
| Redhat_linux | — | No solution exists | Jul 31, 2026 | Jul 25, 2026 |
| Ubuntu | — | Upgrade linux-image-aws-64k-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-aws-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-raspiUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-oem-26.04bUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-ibm-7.0Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-gcp-7.0Upgrade linux-image-gke-64k-7.0Upgrade linux-image-nvidiaUpgrade linux-image-realtime-7.0Upgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-ibmUpgrade linux-image-genericUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-generic-64k-7.0Upgrade linux-image-gkeUpgrade linux-image-gke-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-generic-64kUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-realtime-64kUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-gcp-64kUpgrade linux-image-gcpUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-awsUpgrade linux-image-virtualUpgrade linux-image-nvidia-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-oem-7.0Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-gke-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-nvidia-64kUpgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-realtimeUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-raspi-realtimeUpgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-oem-26.04a | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 31, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub