No kernel Linux, a seguinte vulnerabilidade foi resolvida: usbnet: gl 620 a: corrigir o endpoint verificando nos relatórios do genelink_bind() Syzbot [ 1 ] um aviso no usb_submit_urb() desencadeado por inconsistências entre os endpoints esperados e realmente presentes no gl 620 um driver. Como o genelink_bind() não verifica corretamente se eps especificados são de fato fornecidos pelo dispositivo, neste caso, um fabricado artificialmente, pode- se obter um desconhecimento. Corrija o problema recorrendo a uma função de utilidade usbnet usbnet_get_endpoints(), normalmente reservada para este problema. Verifique se há pontos finales e retorne cedo antes de prosseguir se faltar algum. [ 1 ] Relatório Syzbot: usb 5 - 1: Fabricante: syz usb 5 - 1: Número de Série: syz usb 5 - 1: configuração 0 descritor?? gl 620 a 5 - 1: 0.23 usb 0: registrar 'gl 620 a' no usb-dummy_hcd. 0 - 1,... --------------[ cortar aqui ]----------- USB 5 - 1: BOGUS urb xfer, tubo 3 Tipo!= 1 ATENÇÃO: CPU: 2 PID: 1841 no drivers/usb/core/urb.c: 503 usb_submit_urb+ 0 xe 4 b/ 0 x 1730 drivers/usb/core/urb.c: 503 Módulos conectados em: CPU: 2 UID: 0 PID: 1841 Comunicação: kworker/ 2: 2 Não manchado 6.12.0 - syzkaller- 07834 - g 06 afb 0 f 36106 # 0 Nome do hardware: QEMU PC padrão (Q 35 + ICH 9, 2009 ), BIOS 1.16.3 - Debian- 1.16.3 - 2 ~ bpo 12 + 1 04 / 01 / 2014 Reprodução: mld mld_ ifc_work RIP: 0010:usb_submit_urb+ 0 xe 4 b/ 0 x 1730 drivers/usb/core/urb.c: 503... Chame o rastreamento: usbnet_start_xmit+ 0 x 6 ser/ 0 x 2780 drivers/net/usb/usbnet.c: 1467 __netdev_start_ xmit include/linux/netdevice.h: 5002 [inline] netdev_start_xmit include/linux/netdevice.h: 5011 [inline] xmit_one net/core/dev.c: 3590 [inline] dev_hard_start_xmit+ 0 x 9 a/ 0 x 7 b 0 líquido/core/dev.c: 3606 sch_direct_xmit+ 0 x 1 ae/ 0 xc 30 net/ sched/sch_generic.c: 343 __dev_xmit_skb net/core/dev.c: 3827 [inline] __dev_queue_xmit+ 0 x 13 d 4 / 0 x 43 e 0 líquido/core/dev.c: 4400 dev_queue_xmit include/linux/netdevice.h: 3168 [inline] neigh_ resolve_ output net/core/ neighbour.c: 1514 [inline] neigh_resolve_output+ 0 x 5 bc/ 0 x 950 líquido/core/ neighbour.c: 1494 neigh_ output include/ net/ neighbour.h: 539 [inline] ip 6 _finir_ saída 2 + 0 xb 1 b/ 0 x 2070 rede/ipv 6 /ip 6 _Saída.c: 141 __ip 6 _finir_ saída líquida/ipv 6 /ip 6 _Saída.c: 215 [inline] ip 6 _finir_saída+ 0 x 3 f 9 / 0 x 1360 rede/ipv 6 /ip 6 _Saída.c: 226 NF_HOOK_ COND incluem/linux/netfilter.h: 303 [inline] ip 6 _Saída+ 0 x 1 f 8 / 0 x 540 rede/ipv 6 /ip 6 _Saída.c: 247 dst_ output include/net/ dst.h: 450 [inline] NF_ HOOK include/linux/netfilter.h: 314 [inline] NF_ HOOK include/linux/netfilter.h: 308 [inline] mld_sendpack+ 0 x 9 f 0 / 0 x 11 d 0 rede/ipv 6 / mcast. c: 1819 mld_send_cr net/ipv 6 / mcast. c: 2120 [inline] mld_ifc_work+ 0 x 740 / 0 xca 0 rede/ipv 6 / mcast. c: 2651 processo_one_work+ 0 x 9 c 5 / 0 x 1 ba 0 kernel/workqueue.c: 3229 process_ agendad_ kernel/workqueue.c: 3310 [inline] worker_thread+ 0 x 6 c 8 / 0 xf 00 kernel/workqueue.c: 3391 kthread+ 0 x 2 c 1 / 0 x 3 a 0 kernel/ kthread.c: 389 ret_from_fork+ 0 x 45 / 0 x 80 arch/ x 86 /kernel/ process.c: 147 ret_from_fork_asm+ 0 x 1 a/ 0 x 30 arch/ x 86 /entrada/entrada_ 64.S: 244.

O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 21877 foi publicado em 2025 - 03 - 27 T 15: 15: 55.540 Z e última modificação em 2026 - 06 - 17 T 08: 44: 30.733 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.

Classificações de fraqueza associadas: NVD- CWE- noinfo.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.