CVE-2026-23009
xhci: sideband: Beim Entfernen des Sideband-Endpunkts keinen freigegebenen Ring dereferenzieren
- Veröffentlicht
- 25.01.2026
- Aktualisiert
- 11.05.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 06.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 3,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xhci: sideband: dereferenziere keinen freigegebenen Ring beim Entfernen des Sideband-Endpunkts xhci_sideband_remove_endpoint() nimmt fälschlicherweise an, dass der Endpunkt läuft und einen gültigen Transfer-Ring besitzt. Lianqin meldete einen Absturz während eines Suspend/Wake-up-Stresstests und fand als Ursache die Dereferenzierung eines nicht vorhandenen Transfer-Rings 'ep->ring' während xhci_sideband_remove_endpoint(). Der Endpunkt und sein Ring können sich in einem unbekannten Zustand befinden, wenn diese Funktion aufgerufen wird, nachdem xHCI beim Resume neu initialisiert wurde (Stromverlust), oder wenn das Gerät neu enumeriert, getrennt wird oder der Endpunkt bereits verworfen wurde. Behebe dies, indem sowohl der unnötige Ringzugriff entfernt als auch geprüft wird, ob ep->ring existiert, bevor darauf zugegriffen wird. Stelle außerdem sicher, dass der Endpunkt läuft, bevor versucht wird, ihn zu stoppen. Entferne den Aufruf von xhci_initialize_ring_info() während der Entfernung des Sideband-Endpunkts, da dieser nur die Ringstruktur-Enqueue-, Dequeue- und Cycle-State-Werte auf ihre Startwerte initialisiert, ohne den tatsächlichen Hardware-Enqueue-, Dequeue- und Cycle-State zu ändern. Sie außer Synchronisation zu lassen ist schlechter, als sie so zu belassen, wie sie sind. Der Endpunkt wird in den meisten Anwendungsfällen danach freigegeben. Wenn der (Audio-)Klassentreiber den Endpunkt nach dem Offload wiederverwenden möchte, liegt es am Klassentreiber, sicherzustellen, dass der Endpunkt ordnungsgemäß eingerichtet ist.
Quellen
1Proof-of-concept für CVE-2026-23009, das die nicht authentifizierte Injektion von DICOM-Bildern in verwundbare PACS-Server mithilfe von pynetdicom demonstriert, mit einem simulierten C-STORE-SCP und Exploit-Skript.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.