CVE-2026-80767
CVE CVE-2026-80767EUVD EUVD-2026-71410Veröffentlicht 2026-09-04T15:12:39.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: HID: sensor: custom: Fix use-after-free in enable_sensor enable_sensor_store() can call set_power_report_state(), which dereferences sensor_inst->power_state and sensor_inst->report_state. These pointers refer to entries in sensor_inst->fields. Create the field attributes before exposing the enable_sensor sysfs attribute, so enable_sensor cannot be accessed before the state it depends on has been initialized. On remove, delete enable_sensor before freeing the field attributes, so a concurrent sysfs write cannot dereference freed memory through power_state or report_state.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 4a7de0519df5e8fb89cef6ee062330ffe4b50a4d <244a1cb638370490ed74a8adb5cc3f1212602e32; patch: 7.3-rc1; 4a7de0519df5e8fb89cef6ee062330ffe4b50a4d <c2be74b0272b7f8f60739e7aaf0d36c0befe7136; 4.1; 4a7de0519df5e8fb89cef6ee062330ffe4b50a4d <d37ff4e3635c18af907f25712596f8ccec323751; 4a7de0519df5e8fb89cef6ee062330ffe4b50a4d <d7cbea1d342a16ec96d9eb3d7bd0ba2d4b2f2855; 4a7de0519df5e8fb89cef6ee062330ffe4b50a4d <2ce90cfc6646a32100feabd7110ae0352aa01167; patch: 6.6.154; patch: 7.2.1; patch: 6.1.185; 4a7de0519df5e8fb89cef6ee062330ffe4b50a4d <8406d4b69d48bc72fb6f8812a65a17a1f903440b; patch: 5.15.218; 4a7de0519df5e8fb89cef6ee062330ffe4b50a4d <7bb79a3cf45e0805aef74457e19deb77e18cf196; patch: 6.18.47; patch: 7.1.11; patch: 0; 4a7de0519df5e8fb89cef6ee062330ffe4b50a4d <ad8fb82b04422f49530d2aa2753cc81d1c60102c; patch: 6.12.106; patch: 5.10.267; 4a7de0519df5e8fb89cef6ee062330ffe4b50a4d <c0757f10610542d763bd0bf9bda455b78afeef0b
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.