In the Linux kernel, the following vulnerability has been resolved:
usb: gadget: f_printer: take kref only for successful open
printer_open() returns -EBUSY when the character device is already
open, but it increments dev->kref regardless of the return value. VFS
does not call ->release() for a failed open, so every rejected second
open permanently leaks one reference.
Move kref_get() into the successful-open branch.
References
Configurations
Configuration 1 (hide)
|
History
No history.
Information
Published : 2026-07-25 10:17
Updated : 2026-09-03 16:01
NVD link : CVE-2026-64345
Mitre link : CVE-2026-64345
CVE.ORG link : CVE-2026-64345
JSON object : View
Products Affected
linux
- linux_kernel
CWE
