Re: [PATCH v3] usb: gadget: uvc: Fix Null Pointer Dereference in uvcg_video_init()
Xu Yang <[email protected]> Thu, 30 Jul 2026 17:21:41 +0800
| Newsgroups | org.kernel.vger.linux-usb,org.kernel.vger.linux-kernel,org.kernel.vger.stable |
|---|---|
| Message-ID | <h4azn6c6p4vxsctlj37gs3jzzjndq5rrphaodcmknbsrf3ayr3@etv5qa6l6xzu> |
On Thu, Jul 30, 2026 at 01:53:20PM +0530, Jeffin Philip wrote: > In uvcg_video_init(), if kthread_run_worker() fails, > the error logged uses uvcg_err(), however, the pointer it uses: > video->uvc is not assigned at this point, triggering a null > pointer dereference. Fix this by directly using uvc->func which > is assigned already. > > Reported-by: [email protected] > Closes: https://syzkaller.appspot.com/bug?extid=8dcac923582c28505fd7 > Fixes: 7ea95b110811 (usb: gadget: uvc: rename functions to avoid conflicts with host uvc) The issue was introduced by below commit instead: Fixes: f0bbfbd16b3b ("usb: gadget: uvc: rework to enqueue in pump worker from encoded queue") Thanks, Xu Yang