PT-2026-64675 · Linux+1 · Linux Kernel+1

CVE-2026-64454

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente usb dwc3 onde a função dwc3 gadget suspend() adquire o dwc->lock com as interrupções desativadas e, subsequentemente, chama a dwc3 disconnect gadget(). Como o auxiliar utiliza apenas spin unlock() e spin lock() simples para callbacks assíncronos, o callback gadget->disconnect() continua a ser executado enquanto as interrupções estão desativadas. Isso pode causar um erro de Lockdep se um callback suspensível for acionado, pois funções de suspensão não podem ser chamadas a partir de um contexto inválido onde as interrupções estão desativadas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64454
ECHO-56AC-F8CC-8E03
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu