PT-2026-64569 · Linux+1 · Linux Kernel+1

CVE-2026-64348

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.1.2
Descrição Ocorre um vazamento de memória no kernel do Linux durante envios isócronos para EHCI e FOTG210. O sistema constrói um ehci iso sched e armazena o agendamento encenado em urb->hcpriv antes de vincular o USB Request Block (URB) à fila de endpoints. Se o controlador não estiver mais acessível ou se a função usb hcd link urb to ep() falhar, o processo salta para done not linked antes que a transferência ocorra, causando o vazamento do agendamento encenado anexado ao urb->hcpriv. Este problema é desencadeado quando a função iso stream schedule() e os auxiliares de vinculação não consomem o agendamento.
Recomendações Atualize o kernel do Linux para a versão 7.1.2 ou posterior para garantir que o agendamento encenado seja liberado de done not linked quando um envio falhar antes que o URB seja vinculado e o urb->hcpriv seja limpo.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93794
CVE-2026-64348
ECHO-D254-A6FC-FF92
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu