« Volver al listado

CVE-2026-90021

Estado: RecibidaSin puntuar—

In the Linux kernel, the following vulnerability has been resolved:

usb: gadget: f_midi: initialize work in f_midi_alloc()

f_midi_alloc initializes free_ref to 1 and it can only be incremented when a sound card is registered via f_midi_register_card(). f_midi_register_card() is only called in f_midi_bind() which actually performs INIT_WORK. If f_midi_bind() is never run, work is not initialized and the if condition in f_midi_free becomes true, this results in a warning later in __flush_work as work->func = 0. Fix this by moving INIT_WORK from f_midi_bind() to f_midi_alloc().

CVSS

NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-90021",
  "cveTags": [],
  "metrics": {},
  "affected": [
    {
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
      "affectedData": [
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "8653d71ce3763aedcf3d2331f59beda3fecd79e4",
              "lessThan": "3d8b11255e632170f32f1925bfcaf96331f36317",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "8653d71ce3763aedcf3d2331f59beda3fecd79e4",
              "lessThan": "02ac76f27db23ef652358458c272d9d2d6f51167",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "8653d71ce3763aedcf3d2331f59beda3fecd79e4",
              "lessThan": "858576de6b2f5166b08dae803f0fd0766dcb3002",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "8653d71ce3763aedcf3d2331f59beda3fecd79e4",
              "lessThan": "7e07d3e4c389217d7d7171d80edf2e23ac70f1ea",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "89019ab7a64fcdf98a2ba7799e5c6aff58d4a05d",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "3635523e9b96213969693c320302d536774d8e9b",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "5.4.291",
              "lessThan": "5.5",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "5.10.235",
              "lessThan": "5.11",
              "versionType": "semver"
            }
          ],
          "programFiles": [
            "drivers/usb/gadget/function/f_midi.c"
          ],
          "defaultStatus": "unaffected"
        },
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "5.12"
            },
            {
              "status": "unaffected",
              "version": "0",
              "lessThan": "5.12",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "6.12.110",
              "versionType": "semver",
              "lessThanOrEqual": "6.12.*"
            },
            {
              "status": "unaffected",
              "version": "6.18.51",
              "versionType": "semver",
              "lessThanOrEqual": "6.18.*"
            },
            {
              "status": "unaffected",
              "version": "7.2.5",
              "versionType": "semver",
              "lessThanOrEqual": "7.2.*"
            },
            {
              "status": "unaffected",
              "version": "7.3-rc2",
              "versionType": "original_commit_for_fix",
              "lessThanOrEqual": "*"
            }
          ],
          "programFiles": [
            "drivers/usb/gadget/function/f_midi.c"
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2026-09-16T11:17:15.030",
  "references": [
    {
      "url": "https://git.kernel.org/stable/c/02ac76f27db23ef652358458c272d9d2d6f51167",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/3d8b11255e632170f32f1925bfcaf96331f36317",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/7e07d3e4c389217d7d7171d80edf2e23ac70f1ea",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/858576de6b2f5166b08dae803f0fd0766dcb3002",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    }
  ],
  "vulnStatus": "Received",
  "descriptions": [
    {
      "lang": "en",
      "value": "In the Linux kernel, the following vulnerability has been resolved:\n\nusb: gadget: f_midi: initialize work in f_midi_alloc()\n\nf_midi_alloc initializes free_ref to 1 and it can only be incremented\nwhen a sound card is registered via f_midi_register_card().\nf_midi_register_card() is only called in f_midi_bind() which actually\nperforms INIT_WORK. If f_midi_bind() is never run, work is not\ninitialized and the if condition in f_midi_free becomes true,\nthis results in a warning later in __flush_work as work->func = 0.\nFix this by moving INIT_WORK from f_midi_bind() to f_midi_alloc()."
    }
  ],
  "lastModified": "2026-09-16T11:17:15.030",
  "sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}