PT-2026-64686 · Linux+1 · Linux Kernel+1

CVE-2026-64465

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no driver USB xHCI onde a função xhci free streams() é chamada para liberar recursos de stream quando um dispositivo USB com endpoints de stream ativos é desconectado. A função chama xhci free stream info() enquanto mantém o xhci->lock com as interrupções desativadas, criando um contexto atômico. Subsequentemente, xhci free stream info() invoca xhci free stream ctx(), que chama dma free coherent() para arrays de contexto de stream grandes. Como a função dma free coherent() pode entrar em estado de espera (por exemplo, via vunmap), isso dispara um BUG no sistema quando executada dentro de um contexto atômico.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-93912
CVE-2026-64465
ECHO-1FA0-FA4C-125B
OPENSUSE-SU-2026:11476-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3594-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu