PT-2025-52659 · Linux+3 · Linux Kernel+3
CVE-2025-68331
·
Publicado
2025-01-01
·
Atualizado
2026-05-26
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema no subsistema USB relacionado ao desmapeamento de URBs (USB Request Blocks) quando um dispositivo UAS (USB Attached SCSI) é removido durante a transferência de dados. Especificamente, um pânico do sistema pode ocorrer devido a um acesso inválido à memória durante o tratamento de callback de URB. Isso acontece quando a função
dma direct unmap sg() é chamada dentro da interface usb hcd unmap urb for dma(), mas o campo sg->dma address é zero e a estrutura de dados sg já foi liberada. O driver SCSI usa a função uas queuecommand lck() para enviar comandos de transferência, que invoca uas submit urbs() para submeter solicitações ao USB. A remoção do dispositivo durante a execução de uas submit urbs() pode levar à falha na submissão de URB, mas URBs submetidos anteriormente ainda podem ser processados, causando problemas durante operações de liberação de sgtable e desmapeamento. A correção modifica o tratamento de erros em uas submit urbs() para evitar invocar imediatamente scsi done() quando um dispositivo UAS é removido e URBs já foram submetidos. Em vez disso, ela salva o comando e chama scsi done() dentro de uas try complete() ou uas zap pending(), dependendo do status de conclusão dos URBs.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Linuxmint
Ubuntu