CVE-2026-64345 PUBLISHED

usb: gadget: f_printer: take kref only for successful open

Assigner: Linux
Reserved: 19.07.2026 Published: 25.07.2026 Updated: 25.07.2026

In the Linux kernel, the following vulnerability has been resolved:

usb: gadget: f_printer: take kref only for successful open

printer_open() returns -EBUSY when the character device is already open, but it increments dev->kref regardless of the return value. VFS does not call ->release() for a failed open, so every rejected second open permanently leaks one reference.

Move kref_get() into the successful-open branch.

Product Status

Vendor Linux
Product Linux
Versions Default: unaffected
  • affected from e8d5f92b8d30bb4ade76494490c3c065e12411b1 to 94ec20d97aa51547965a539f660a1fe79c6929a3 (excl.)
  • affected from e8d5f92b8d30bb4ade76494490c3c065e12411b1 to 75c0ad13e136961328253742501b4efc3988a587 (excl.)
  • affected from e8d5f92b8d30bb4ade76494490c3c065e12411b1 to bf20c94fa6aaff945f0ae3a23f3212cd299f28d9 (excl.)
  • affected from e8d5f92b8d30bb4ade76494490c3c065e12411b1 to 8a5eba992c862b0c94411eecf9b7121e8636db38 (excl.)
  • affected from e8d5f92b8d30bb4ade76494490c3c065e12411b1 to 7f1f24c367938c5537e2308bf9a965f051d14774 (excl.)
  • affected from e8d5f92b8d30bb4ade76494490c3c065e12411b1 to 30adce93d5c4a5a1ec29d9249e3fdfcc391d406b (excl.)
  • Version 25c95c6bd4dc50a3c20de0fa7f450ea02b2320fc is affected
  • Version 4a47581cf010dc351d8069978080fdb000c0776d is affected
  • Version d9fe88b2a38dc700bf5bd3a09c7cd11bbc248367 is affected
  • Version cedb0187b8ba929c3f76f28e6bc25804d65f8a54 is affected
  • Version e9e791f5c39ab30e374a3b1a9c25ca7ff24988f3 is affected
  • Version 34f026263889e2827e04acdc3a0eb9ecbd191ef0 is affected
  • Version 5f845e5d18d151230476cf90aa46449f69ba2ef1 is affected
  • affected from 4.4.241 to 4.5 (excl.)
  • affected from 4.9.241 to 4.10 (excl.)
  • affected from 4.14.203 to 4.15 (excl.)
  • affected from 4.19.154 to 4.20 (excl.)
  • affected from 5.4.73 to 5.5 (excl.)
  • affected from 5.8.17 to 5.9 (excl.)
  • affected from 5.9.2 to 5.10 (excl.)
Vendor Linux
Product Linux
Versions Default: affected
  • Version 5.10 is affected
  • unaffected from 0 to 5.10 (excl.)
  • unaffected from 5.10.261 to 5.10.* (incl.)
  • unaffected from 6.6.145 to 6.6.* (incl.)
  • unaffected from 6.12.96 to 6.12.* (incl.)
  • unaffected from 6.18.39 to 6.18.* (incl.)
  • unaffected from 7.1.4 to 7.1.* (incl.)
  • unaffected from 7.2-rc3 to * (incl.)

References