CVE-2026-23009
xhci: sideband: 사이드밴드 엔드포인트 제거 시 해제된 링 역참조 방지
- 게시됨
- 2026. 1. 25.
- 업데이트됨
- 2026. 5. 11.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 8. 6.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 3.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Linux 커널에서 다음 취약점이 해결되었습니다: xhci: sideband: sideband 엔드포인트 제거 시 해제된 링을 역참조하지 않음 xhci_sideband_remove_endpoint()는 엔드포인트가 실행 중이고 유효한 전송 링을 보유하고 있다고 잘못 가정합니다. Lianqin은 일시 중지/재개 스트레스 테스트 중 충돌을 보고했으며, 그 원인이 xhci_sideband_remove_endpoint() 중에 존재하지 않는 전송 링 'ep->ring'을 역참조하는 것임을 발견했습니다. 이 함수가 재개 시 xHCI가 재초기화된 후(전원 손실) 호출되거나, 장치가 재열거, 연결 해제 중이거나 엔드포인트가 이미 삭제된 경우 엔드포인트와 해당 링은 알 수 없는 상태일 수 있습니다. 불필요한 링 접근을 제거하고, 역참조 전에 ep->ring이 존재하는지 확인하여 이 문제를 해결합니다. 또한 엔드포인트를 중지하기 전에 실행 중인지 확인합니다. sideband 엔드포인트 제거 중 xhci_initialize_ring_info() 호출을 제거합니다. 이는 실제 하드웨어의 enqueue, dequeue 및 cycle 상태를 변경하지 않고 링 구조의 enqueue, dequeue 및 cycle 상태 값만 초기 값으로 설정하기 때문입니다. 이를 동기화되지 않은 상태로 두는 것은 현재 상태로 두는 것보다 더 나쁩니다. 대부분의 사용 사례에서 엔드포인트는 이후에 해제됩니다. (오디오) 클래스 드라이버가 오프로드 후 엔드포인트를 재사용하려면 엔드포인트가 올바르게 설정되도록 하는 것은 클래스 드라이버의 책임입니다.
소스
1CVE-2026-23009에 대한 개념 증명(PoC)으로, pynetdicom을 사용해 취약한 PACS 서버에 인증 없이 DICOM 이미지를 주입하는 방법을 시연하며, 시뮬레이션된 C-STORE SCP와 익스플로잇 스크립트를 포함합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.