CVE-2026-23009
xhci: sideband: не разыменовывать освобождённое кольцо при удалении sideband-конечной точки
- Опубликовано
- 25 янв. 2026 г.
- Обновлено
- 11 мая 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 3,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: xhci: sideband: не разыменовывать освобождённое кольцо при удалении sideband-конечной точки xhci_sideband_remove_endpoint() ошибочно предполагает, что конечная точка работает и имеет допустимое кольцо передачи. Lianqin сообщил о сбое во время стресс-тестирования приостановки/пробуждения и выяснил, что причиной является разыменование несуществующего кольца передачи 'ep->ring' во время xhci_sideband_remove_endpoint(). Конечная точка и её кольцо могут находиться в неизвестном состоянии, если эта функция вызывается после повторной инициализации xHCI при пробуждении (потеря питания) или если устройство повторно перечисляется, отключается или конечная точка уже удалена. Исправьте это, удалив ненужный доступ к кольцу и проверив, что ep->ring существует, перед его разыменованием. Также убедитесь, что конечная точка работает, прежде чем пытаться её остановить. Удалите вызов xhci_initialize_ring_info() при удалении sideband-конечной точки, поскольку он только инициализирует значения структуры кольца enqueue, dequeue и cycle state их начальными значениями без изменения фактического состояния enqueue, dequeue и cycle state в оборудовании. Оставить их рассинхронизированными хуже, чем оставить как есть. В большинстве случаев использования конечная точка будет освобождена после этого. Если драйвер класса (аудио) хочет повторно использовать конечную точку после offload, то именно драйвер класса должен обеспечить правильную настройку конечной точки.
Источники
1Концепт-доказательство для CVE-2026-23009, демонстрирующее неаутентифицированную инъекцию DICOM-изображений в уязвимые PACS-серверы с помощью pynetdicom, с имитацией C-STORE SCP и эксплойт-скриптом.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.