PT-2026-4671 · Linux · Linux Kernel
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no processo de remoção do endpoint sideband xhci. Especificamente, a função
xhci sideband remove endpoint() assume incorretamente que o endpoint está em execução e possui um anel de transferência válido. Isso pode levar a uma falha ao dereferenciar um anel de transferência inexistente (ep->ring) durante testes de estresse de suspensão/reativação ou reenumeração do dispositivo. O problema surge devido ao acesso potencial ao anel após o xHCI ter sido reinicializado ou o dispositivo ter sido desconectado. A correção envolve remover acessos desnecessários ao anel e verificar a existência do anel antes de dereferenciá-lo, além de garantir que o endpoint esteja em execução antes de tentar pará-lo. A chamada xhci initialize ring info() durante a remoção do endpoint sideband foi removida.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel