PT-2026-64568 · Linux+1 · Linux Kernel+1

CVE-2026-64347

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no manipulador composite do gadget USB dentro da função composite setup(). Ao processar o ramo OTG, o código tenta retornar para a primeira configuração usando list first entry(). No entanto, list first entry() não retorna NULL mesmo se a lista estiver vazia, tornando a verificação subsequente if (!config) ineficaz. Se cdev->configs estiver vazio — o que pode ocorrer durante uma corrida de encerramento no desvinculo do gadget ou quando um driver define is otg antes de adicionar uma configuração — o sistema lê um deslocamento de memória incorreto e copia dados para o buffer de resposta via memcpy(). Isso pode resultar em uma falha de KASAN.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64347
ECHO-144F-B284-FABC
OPENSUSE-SU-2026:11476-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu