PT-2026-93671 · Linux · Linux Kernel

CVE-2026-90030

·

Publicado

2026-09-16

·

Atualizado

2026-09-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver usb dwc3 onde o bit forceRM do registrador DEPCMD é definido como 1 ao emitir um comando EndTransfer para interromper uma transferência ativa. Nos controladores DWC usb31 v2.00a e v2.10a, isso faz com que transferências abortadas através do caminho ep dequeue permaneçam ativas após a conclusão do EndTransfer. Quando um StartTransfer subsequente é emitido no mesmo endpoint, ele dispara gravações associadas à transferência abortada anteriormente. Isso resulta em uma falha de SMMU (System Memory Management Unit) porque o buffer de transferência já foi desmapeado durante a limpeza de conclusão do comando EndTransfer.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101493
CVE-2026-90030
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel