CVE-2026-23009
xhci: sideband: não desreferencie o anel liberado ao remover o endpoint sideband
- Publicado
- 25 de jan. de 2026
- Atualizado
- 11 de mai. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 3,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Linux kernel, a seguinte vulnerabilidade foi resolvida: xhci: sideband: não desreferenciar ring liberado ao remover endpoint sideband xhci_sideband_remove_endpoint() assume incorretamente que o endpoint está em execução e possui um transfer ring válido. Lianqin relatou um crash durante testes de estresse de suspensão/retomada e descobriu que a causa era a desreferenciação de um transfer ring inexistente 'ep->ring' durante xhci_sideband_remove_endpoint(). O endpoint e seu ring podem estar em estado desconhecido se esta função for chamada após o xHCI ser reinicializado na retomada (perda de energia), ou se o dispositivo estiver sendo reenumerado, desconectado ou se o endpoint já tiver sido descartado. Corrija isso removendo tanto o acesso desnecessário ao ring quanto verificando se ep->ring existe antes de desreferenciá-lo. Também garanta que o endpoint esteja em execução antes de tentar interrompê-lo. Remova a chamada xhci_initialize_ring_info() durante a remoção do endpoint sideband, pois ela apenas inicializa os valores de enqueue, dequeue e cycle state da estrutura do ring para seus valores iniciais sem alterar o enqueue, dequeue e cycle state reais do hardware. Deixá-los fora de sincronia é pior do que deixá-los como estão. O endpoint será liberado depois disso na maioria dos casos de uso. Se o driver de classe (de áudio) quiser reutilizar o endpoint após o offload, cabe ao driver de classe garantir que o endpoint esteja configurado corretamente.
Fontes
1Prova de conceito para CVE-2026-23009 demonstrando injeção não autenticada de imagens DICOM em servidores PACS vulneráveis usando pynetdicom, com um C-STORE SCP simulado e script de exploração.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.