No kernel Linux, a seguinte vulnerabilidade foi resolvida. USB: dwc 3: executar desconectar o gadget do contexto suspenso adormecido dwc 3 _gadget_suspend() leva o dwc->lock com IRQs desativados e depois chama o dwc 3 _disconnect_gadget(). Para async callbacks que o helper usa apenas spin_unlock()/spin_lock(), então o gadget ->disconnect() callback ainda funciona com IRQs desativados e quaisquer viagens de callback adormecidas Lockdep. Este problema foi encontrado pela nossa ferramenta de análise estática e depois analisado manualmente contra a árvore atual. O PoC em terra manteve o dwc 3 _gadget_suspend() -> dwc 3 _disconnect_gadget() -> gadget_driver->disconnect() chain, e o Lockdep relatou:.
BUG: função de dormir chamada de contexto inválido gadget_disconnect+ 0 x 21 / 0 x 39 [vuln_msv] dwc 3 _gadget_suspend.constprop. 0 + 0 x 2 b/ 0 x 42 [vuln_msv] Mantenha a seleção de chamadas de desconexão em um ajudante comum, mas adicione um envoltório sonolente do lado suspenso que instantânea a chamada de volta sob o dwc->lock e depois executa- a após spin_unlock_irqrestore(). O caminho de evento regular ainda usa a janela existente spin_unlock()/spin_lock(). Registro de aconselhamento: GHSA- c 564 -JFPF-wjrh. Identificadores relacionados: CVE- 2026 - 64454. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 36.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 36.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 8 suporte de referências nestes tipos: AVISO, WEB.