PT-2026-64569 · Linux+1 · Linux Kernel+1
CVE-2026-64348
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.1.2
Descrição
Ocorre um vazamento de memória no kernel do Linux durante envios isócronos para EHCI e FOTG210. O sistema constrói um
ehci iso sched e armazena o agendamento encenado em urb->hcpriv antes de vincular o USB Request Block (URB) à fila de endpoints. Se o controlador não estiver mais acessível ou se a função usb hcd link urb to ep() falhar, o processo salta para done not linked antes que a transferência ocorra, causando o vazamento do agendamento encenado anexado ao urb->hcpriv. Este problema é desencadeado quando a função iso stream schedule() e os auxiliares de vinculação não consomem o agendamento.Recomendações
Atualize o kernel do Linux para a versão 7.1.2 ou posterior para garantir que o agendamento encenado seja liberado de
done not linked quando um envio falhar antes que o URB seja vinculado e o urb->hcpriv seja limpo.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu