PT-2026-69770 · Linux · Linux Kernel
CVE-2026-68370
·
Publicado
2026-08-10
·
Atualizado
2026-08-17
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente
dummy hcd do subsistema USB gadget onde um usb request compartilhado (dum->fifo req) pode ser reutilizado prematuramente durante o processo de giveback. A função dummy queue() utiliza um caminho rápido (fast-path) para transferências IN pequenas que considera o slot livre se list empty(&fifo req.queue) for verdadeiro. No entanto, o processo de conclusão desvincula a requisição usando list del init() antes que o callback de conclusão req->complete() retorne. Isso permite que uma execução concorrente de dummy queue() em outra CPU reutilize o fifo req e sobrescreva req->complete enquanto ele ainda está sendo executado. Isso leva a uma chamada indireta para um ponteiro corrompido, resultando em uma falha de proteção geral ou falha de página em dummy timer().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel