CVE-2026-23009
xhci: sideband: non dereferenziare l'anello liberato quando si rimuove l'endpoint sideband
- Pubblicato
- 25 gen 2026
- Aggiornato
- 11 mag 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 3,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: xhci: sideband: non dereferenziare l'anello liberato durante la rimozione dell'endpoint sideband xhci_sideband_remove_endpoint() presuppone erroneamente che l'endpoint sia in esecuzione e disponga di un transfer ring valido. Lianqin ha segnalato un crash durante i test di stress di sospensione/riattivazione e ha individuato la causa nella dereferenziazione di un transfer ring inesistente 'ep->ring' durante xhci_sideband_remove_endpoint(). L'endpoint e il suo anello potrebbero trovarsi in uno stato sconosciuto se questa funzione viene chiamata dopo che xHCI è stato reinizializzato in fase di riattivazione (perdita di alimentazione), oppure se il dispositivo viene ri-enumerato, disconnesso o se l'endpoint è già stato rilasciato. Correggere il problema rimuovendo sia l'accesso non necessario all'anello, sia verificando che ep->ring esista prima di dereferenziarlo. Inoltre, assicurarsi che l'endpoint sia in esecuzione prima di tentare di fermarlo. Rimuovere la chiamata a xhci_initialize_ring_info() durante la rimozione dell'endpoint sideband, poiché inizializza solo i valori di enqueue, dequeue e cycle state della struttura dell'anello ai loro valori iniziali senza modificare l'effettivo stato hardware di enqueue, dequeue e cycle. Lasciarli fuori sincronia è peggiore che lasciarli così come sono. L'endpoint verrà liberato subito dopo nella maggior parte dei casi d'uso. Se il driver di classe (audio) desidera riutilizzare l'endpoint dopo l'offload, spetta al driver di classe garantire che l'endpoint sia configurato correttamente.
Fonti
1Proof-of-concept per CVE-2026-23009 che dimostra l'iniezione non autenticata di immagini DICOM in server PACS vulnerabili utilizzando pynetdicom, con un SCP C-STORE simulato e script di exploit.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.