PT-2026-57570 · Nuvoton · Numaker Hsusbd
CVE-2026-10668
·
Publicado
2026-07-12
·
Atualizado
2026-07-12
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nuvoton NuMaker HSUSBD versões anteriores a 4.4.0
Descrição
O driver do controlador de dispositivo USB no arquivo
drivers/usb/udc/udc numaker.c arma o estágio de entrada de dados de controle (control Data IN) incondicionalmente na função numaker hsusbd ep trigger(). Como o hardware não consegue desarmar um Data IN de controle já armado para uma transferência anterior, um host que cancela uma transferência de controle em andamento e, em seguida, emite um novo pacote SETUP pode fazer com que o driver fique dessincronizado. Isso resulta na transmissão de dados obsoletos e pode fazer com que o endpoint de controle retorne permanentemente NAK (Negative Acknowledgment), que é um sinal indicando que o dispositivo não está pronto para transferir dados. Um host malicioso ou com falhas pode cancelar e reemitir pacotes SETUP repetidamente para travar o endpoint de controle USB, levando a uma negação de serviço onde o dispositivo para de enumerar ou responder até que ocorra um reset USB ou a reconexão do dispositivo.Recomendações
Atualize para a versão 4.4.0.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Numaker Hsusbd