PT-2026-4671 · Linux · Linux Kernel

·

CVE-2026-23009

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no processo de remoção do endpoint sideband xhci. Especificamente, a função xhci sideband remove endpoint() assume incorretamente que o endpoint está em execução e possui um anel de transferência válido. Isso pode levar a uma falha ao dereferenciar um anel de transferência inexistente (ep->ring) durante testes de estresse de suspensão/reativação ou reenumeração do dispositivo. O problema surge devido ao acesso potencial ao anel após o xHCI ter sido reinicializado ou o dispositivo ter sido desconectado. A correção envolve remover acessos desnecessários ao anel e verificar a existência do anel antes de dereferenciá-lo, além de garantir que o endpoint esteja em execução antes de tentar pará-lo. A chamada xhci initialize ring info() durante a remoção do endpoint sideband foi removida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-23009
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linux Kernel