PT-2026-36389 · Linux · Linux Kernel

CVE-2026-31754

·

Publicado

2026-04-01

·

Atualizado

2026-07-31

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre uma inconsistência de estado no driver USB cdns3 quando a função cdns3 gadget start() falha. Nesse cenário, o hardware Dual-Role Device (DRD) permanece no modo gadget enquanto o estado do software permanece como INACTIVE. Se um usuário tentar alternar para o modo host através do endpoint sysfs '/sys/class/usb role/13180000.usb-role-switch/role', a função cdns role stop() ignora a limpeza necessária porque o estado ainda é INACTIVE. Esta violação da especificação de design do controlador DRD pode levar a um aborto externo síncrono na função xhci gen setup() durante a configuração do controlador host.
Recomendações Aplicar a correção que implementa a chamada para a função cdns drd gadget off() no caminho de erro para garantir que o estado do gadget DRD seja devidamente limpo.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10909
CVE-2026-31754
ECHO-8321-D172-CE83
OESA-2026-2416
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4

Produtos afetados

Linux Kernel