PT-2025-37482 · Samsung+7 · Exynos+7
CVE-2025-39801
·
Publicado
2025-01-01
·
Atualizado
2026-08-23
CVSS v2.0
5.7
Média
| Vetor | AV:L/AC:L/Au:S/C:P/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
Esta questão aborda um timeout de comando de endpoint raramente observado no controlador USB dwc3, o que pode causar um pânico do kernel quando 'panic on warn' está habilitado ou impressões desnecessárias de rastreamento de chamada (call trace) quando 'panic on warn' está desabilitado. Isso foi observado durante casos de teste rápidos de conexão/desconexão controlados por software, especificamente em plataformas Exynos, onde transferências de controle de uma conexão anterior não foram concluídas antes de uma sequência de desconexão ser iniciada, levando a timeouts ao processar requisições de recurso USB ENDPOINT HALT. A vulnerabilidade ocorre durante o processamento de comandos de endpoint do dispositivo. As funções afetadas incluem
dwc3 thread interrupt, dwc3 ep0 interrupt, configfs composite setup, composite setup, usb ep queue, dwc3 gadget ep0 queue, dwc3 gadget ep0 queue, dwc3 ep0 do control data, dwc3 send gadget ep cmd e dwc3 ep0 reset state.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Exynos
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu
Dwc3