CVE-2026-23009
xhci:sideband:移除 sideband 端点时不要解引用已释放的 ring
- 已发布
- 2026年1月25日
- 已更新
- 2026年5月11日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月6日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H低 · 未来 30 天
- 百分位
- 3.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,已解决以下漏洞:xhci:sideband:移除 sideband 端点时不要解引用已释放的环形缓冲区 xhci_sideband_remove_endpoint() 错误地假设端点正在运行且具有有效的传输环形缓冲区。Lianqin 在挂起/唤醒压力测试期间报告了崩溃,并发现原因是在 xhci_sideband_remove_endpoint() 期间解引用了不存在的传输环形缓冲区 'ep->ring'。如果在恢复(断电)后 xHCI 被重新初始化,或者设备正在被重新枚举、断开连接或端点已被丢弃,则调用此函数时端点和其环形缓冲区可能处于未知状态。通过移除不必要的环形缓冲区访问,并在解引用之前检查 ep->ring 是否存在来修复此问题。同时确保端点在尝试停止之前正在运行。在 sideband 端点移除期间移除 xhci_initialize_ring_info() 调用,因为它仅将环形结构体的入队、出队和周期状态值初始化为其起始值,而不更改实际的硬件入队、出队和周期状态。让它们不同步比保持原样更糟糕。在大多数使用场景中,端点将在之后被释放。如果(音频)类驱动程序希望在卸载后重用端点,则由类驱动程序负责确保端点被正确设置。
来源
1针对 CVE-2026-23009 的概念验证,演示使用 pynetdicom 向存在漏洞的 PACS 服务器进行未认证的 DICOM 图像注入,并附带模拟的 C-STORE SCP 和利用脚本。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。