PT-2026-37563 · Linux+2 · Linux Kernel+2
CVE-2026-43223
·
Publicado
2025-12-20
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente de mídia
pvrusb2 onde a função pvr2 send request ex() não consegue lidar com um cenário em que um USB Request Block (URB) de escrita—uma estrutura de dados usada para transferências USB—é enviado com sucesso, mas o envio subsequente do URB de leitura falha (por exemplo, devido a -ENOMEM). Nesses casos, a função retorna imediatamente sem aguardar a conclusão do URB de escrita. Como o driver reutiliza a mesma estrutura de URB, uma chamada posterior para pvr2 send request ex() tenta enviar o URB de escrita ainda ativo, o que dispara um aviso na função usb submit urb().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu