No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: chipidea: udc: corrigir limpeza DMA e SG em _ep_nuke() O driver ChipIdea UDC pode encontrar erros "não alinhados à página do buffer sg" quando um dispositivo USB é reconectado após ser desconectado durante uma transferência ativa. Isto ocorre porque _ep_nuke() retorna pedidos para a camada do gadget sem descartar corretamente os buffers DMA ou limpar os buffers de rebote scatter- recolher. Causa raíz: Quando uma desconexão ocorre durante uma transferência DMA de vários segmentos, o campo num_mapped_sgs e o ponteiro sgt.sgl do pedido permanecem definidos com valores estáveis. O pedido é devolvido ao driver do gadget com status - ESHUTDOWN, mas ainda tem o estado DMA ativo. Se o driver do gadget reutilizar este pedido ao re- conectar sem reiniciá- lo, o estado do DMA estável faz com que o _hardware_enqueue() não consiga mapear o DMA (veja não- zero num_ mapped_sgs) e tente usar endereços DMA livres/inválidos, levando a erros de alinhamento e a potencial corrupção da memória. O caminho de conclusão normal através do _hardware_dequeue() chama corretamente o usb_gadget_unmap_request_by_dev() e o sglist_do_debounce() antes de devolver o pedido. O caminho _ep_nuke() deve fazer a mesma limpeza para garantir que as solicitações sejam devolvidas num estado limpo e reutilizável. Corrigir: Adicione DMA desmapage e rebutar a limpeza do buffer para _ep_nuke() para refletir a sequência de limpeza em _hardware_dequeue(): - Chame o usb_gadget_unmap_request_by_dev() se o num_mapped_sgs estiver definido - Chame sglist_do_debunce() com copy=false se o buffer de rebote existir Isso garante que quando as solicitações são devolvidas devido ao desligamento do objetivo, eles não retêm mapeamentos DMA estáveis. O parâmetro 'false' para sglist_do_debounce() impede a cópia de dados de volta (apropriado para o caminho de desligamento onde a transferência foi abortada). O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 43250 foi publicado em 2026 - 05 - 06 T 12: 16: 45.620 Z e última modificação em 2026 - 06 - 17 T 10: 49: 14.347 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.
Classificações de fraqueza associadas: CWE- 787.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.