PT-2026-69770 · Linux · Linux Kernel

CVE-2026-68370

·

Publicado

2026-08-10

·

Atualizado

2026-08-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente dummy hcd do subsistema USB gadget onde um usb request compartilhado (dum->fifo req) pode ser reutilizado prematuramente durante o processo de giveback. A função dummy queue() utiliza um caminho rápido (fast-path) para transferências IN pequenas que considera o slot livre se list empty(&fifo req.queue) for verdadeiro. No entanto, o processo de conclusão desvincula a requisição usando list del init() antes que o callback de conclusão req->complete() retorne. Isso permite que uma execução concorrente de dummy queue() em outra CPU reutilize o fifo req e sobrescreva req->complete enquanto ele ainda está sendo executado. Isso leva a uma chamada indireta para um ponteiro corrompido, resultando em uma falha de proteção geral ou falha de página em dummy timer().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-68370

Produtos afetados

Linux Kernel