No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: usb: rtl 8150: habilitar o endpoint básico verificando os relatórios do Syzkaller [ 1 ] encontrando um problema comum de utilizar um tipo de endpoint USB errado durante o estágio de submissão do URB. Isto, por sua vez, ativa um aviso mostrado abaixo. Por enquanto, ative a verificação simples do objetivo (especificamente, em volume e interrompê- lo, testando o controle um não é essencial) para mitigar o problema com a finalidade de fazer outras alterações cosméticas relacionadas mais tarde, se forem necessárias. [ 1 ] Relatório Syzkaller: usb 1 - 1: BOGUS urb xfer, tubo 3 Tipo!= 1 ATENÇÃO: CPU: 1 PID: 2586 no drivers/usb/core/urb.c: 503 usb_submit_urb+ 0 xe 4 b/ 0 x 1730 driv> Módulos ligados em: CPU: 1 UID: 0 PID: 2586 Comunicação: dhcpcd Não manchado 6.11.0 -rc 4 - syzkaller- 00069 - gfc 88 bb 11617 > Nome do hardware: Google Google Computation Engine/Google Compute Engine, BIOS Google 08 / 06 / 2024 RIP: 0010:usb_submit_urb+ 0 xe 4 b/ 0 x 1730 drivers/usb/core/urb.c: 503 Código: 84 3 c 02 00 00 e 8 05 e 4 fc fc 4 c 89 ef 8 fd 25 d 7 fe 45 89 e 0 89 e 9 4 c 89 f 2 48 8 > RSP: 0018:ffffc 9000441 f 740 EFLAGS: 00010282 RAX: 0000000000000000 RBX: ffff 888112487 a 00 RCX: ffffffff 811 a 99 a 9 RDX: ffff 88810 df 6 ba 80 RSI: ffffffff 811 a 99 b 6 RDI: 0000000000000001 RBP: 0000000000000003 R 08: 0000000000000001 R 09: 0000000000000000 R 10: 0000000000000000 R 11: 0000000000000001 R 12: 0000000000000001 R 13: ffff 8881023 bf 0 a 8 R 14: ffff 888112452 a 20 R 15: ffff 888112487 a 7 c FS: 00007 fc 04 eea 5740 ( 0000 ) GS:ffff 8881 f 6300000 ( 0000 ) knIGS: 0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR 0: 0000000080050033 CR 2: 00007 f 0 a 1 de 9 f 870 CR 3: 000000010 dbd 0000 CR 4: 00000000003506 f 0 DR 0: 0000000000000000 DR 1: 0000000000000000 DR 2: 0000000000000000 DR 3: 0000000000000000 DR 6: 00000000 fffe 0 ff 0 DR 7: 0000000000000400 Chame o rastreamento: rtl 8150 _abrir+ 0 x 300 / 0 xe 30 drivers/net/usb/rtl 8150. c: 733 __dev_open+ 0 x 2 d 4 / 0 x 4 e 0 líquido/core/dev.c: 1474 __dev_change_flags+ 0 x 561 / 0 x 720 líquido/core/dev.c: 8838 dev_change_flags+ 0 x 8 f/ 0 x 160 líquido/core/dev.c: 8910 Devinet_ioctl+ 0 x 127 a/ 0 x 1 f 10 rede/ipv 4 /devinet.c: 1177 inet_ioctl+ 0 x 3 aa/ A 0 x 3 f 0 rede/ipv 4 /af_inet.c: 1003 Sock_do_ioctl+ 0 x 116 / 0 x 280 net/ socket. c: 1222 sock_ioctl+ 0 x 22 e/ 0 x 6 c 0 net/ socket. c: 1341 vfs_ioctl fs/ioctl.c: 51 [inline] __do_sys_ioctl fs/ioctl.c: 907 [inline] __ se_sys_ioctl fs/ioctl.c: 893 [inline] __x 64 _sys_ioctl+ 0 x 193 / 0 x 220 fs/ ioctl.c: 893 do_syscall_x 64 arch/ x 86 /entry/common.c: 52 [inline] do_syscall_ 64 + 0 xcd/ 0 x 250 arch/ x 86 /entry/common.c: 83 digitação_SISCO_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f RIP: 0033: 0 x 7 fc 04 ef 73 d 49... Esta mudança não foi testada em hardware real.
O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 21708 foi publicado em 2025 - 02 - 27 T 02: 15: 14.447 Z e última modificação em 2026 - 06 - 17 T 08: 44: 04.883 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.
Classificações de fraqueza associadas: NVD- CWE- noinfo.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.