PT-2026-36389 · Linux · Linux Kernel
CVE-2026-31754
·
Publicado
2026-04-01
·
Atualizado
2026-07-31
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre uma inconsistência de estado no driver USB cdns3 quando a função
cdns3 gadget start() falha. Nesse cenário, o hardware Dual-Role Device (DRD) permanece no modo gadget enquanto o estado do software permanece como INACTIVE. Se um usuário tentar alternar para o modo host através do endpoint sysfs '/sys/class/usb role/13180000.usb-role-switch/role', a função cdns role stop() ignora a limpeza necessária porque o estado ainda é INACTIVE. Esta violação da especificação de design do controlador DRD pode levar a um aborto externo síncrono na função xhci gen setup() durante a configuração do controlador host.Recomendações
Aplicar a correção que implementa a chamada para a função
cdns drd gadget off() no caminho de erro para garantir que o estado do gadget DRD seja devidamente limpo.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel