PT-2026-64675 · Linux+1 · Linux Kernel+1
CVE-2026-64454
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente usb dwc3 onde a função
dwc3 gadget suspend() adquire o dwc->lock com as interrupções desativadas e, subsequentemente, chama a dwc3 disconnect gadget(). Como o auxiliar utiliza apenas spin unlock() e spin lock() simples para callbacks assíncronos, o callback gadget->disconnect() continua a ser executado enquanto as interrupções estão desativadas. Isso pode causar um erro de Lockdep se um callback suspensível for acionado, pois funções de suspensão não podem ser chamadas a partir de um contexto inválido onde as interrupções estão desativadas.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu