PT-2026-36391 · Linux+1 · Linux Kernel+1
CVE-2026-31756
·
Publicado
2026-03-24
·
Atualizado
2026-08-21
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma incompatibilidade de spin lock/unlock na função
dwc2 hsotg udc stop(). A função dwc2 gadget exit clock gating() utiliza internamente a macro call gadget(), que requer que o hsotg->lock esteja retido, pois ela executa operações de spin unlock/spin lock durante a chamada de retorno do driver de gadget. Como a dwc2 hsotg udc stop() invoca a dwc2 gadget exit clock gating() sem reter o lock, isso resulta em um spin unlock em um lock que não está retido, levando a um comportamento indefinido e a um deadlock subsequente quando spin lock irqsave() é chamada posteriormente na mesma função.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu