No kernel Linux, a seguinte vulnerabilidade foi resolvida. usb: atm: cxacru: matar corretamente o rcv_urb no erro no cxacru_cm() Se o cxacru_cm() encontrar um erro enquanto submete ou espera pelo snd_urb, ele aborta e retorna o erro sem matar o rcv_urb já enviado. Isto deixa o rcv_urb ativo. Quando isso acontece durante a inicialização (por exemplo, em cxacru_atm_start()), o driver pode ignorar o erro e proceder para chamar cxacru_poll_status(), que invoca cxacru_cm() novamente. Tentar enviar o rcv_urb ainda ativo ativa ativa um aviso no usb_submit_urb():.
cxacru 1 - 1: 1.0: enviar de cm 0 x 84 falhado (- 104 ) ATM dev 0: cxacru_atm_start: CHIP_ADSL_LINE_START devolvido - 104 -------------[ cortar aqui ]------------ URB ffff 88812658 d 200 ADVERTÊNCIA: drivers/usb/core/urb.c: 379 na usb_submit_urb+ 0 x 79 / 0 x 18 b 0 drivers/usb/core/urb.c: 379... Chame o rastreamento: cxacru_cm+ 0 x 21 a/ 0 xf 10 drivers/usb/atm/cxacru.c: 631 cxacru_cm_get_array drivers/usb/atm/cxacru.c: 722 [inline] cxacru_poll_status+ 0 x 178 / 0 x 1110 drivers/usb/atm/cxacru.c: 828 cxacru_atm_start+ 0 x 185 / 0 x 360 drivers/usb/atm/cxacru.c: 814 usbatm_atm_init+ 0 x 144 / 0 x 3 a 0 drivers/usb/atm/usbatm.c: 927 usbatm_usb_prove+ 0 x 15 cb/ 0 x 1 db 0 drivers/usb/atm/usbatm.c: 1178 cxacru_usb_prove+ 0 x 17 f/ 0 x 220 drivers/usb/atm/cxacru.c: 1370... Para corrigir isso, certifique- se de que o rcv_urb seja corretamente morto se o cxacru_cm() abortar cedo. Podemos chamar o usb_kill_urb() com segurança no rcv_urb no caminho de erro, pois é seguro chamar mesmo que o URB não esteja ativo (por exemplo, se não tiver sido enviado em primeiro lugar, ou se já tiver sido concluído). Registro de aconselhamento: GHSA- 29 mq-wp 6 x- 9 hp 3. Identificadores relacionados: CVE- 2026 - 74680.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 22 T 18: 30: 29.000 Z e lista a sua última modificação como 2026 - 08 - 22 T 18: 30: 29.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.