No kernel Linux, a seguinte vulnerabilidade foi resolvida: usb: gadget: u_ether: Corrigir a corrida entre gether_disconnect e eth_stop Uma condição de corrida entre gether_disconnect() e eth_stop() leva a uma desreferência de ponteiro NULL. Especificamente, se eth_stop() for ativado simultaneamente enquanto gether_disconnect() está derrubando os endpoints, eth_stop() tenta acessar o descritor de endpoints eliminado, causando o seguinte NPE: Não foi possível lidar com o kernel NULL pointer desreferir o traço de chamada: __dwc 3 _gadget_ep_ativable+ 0 x 60 / 0 x 788 dwc 3 _gadget_ep_ativable+ 0 x 70 / 0 xe 4 usb_ep_enable+ 0 x 60 / 0 x 15 c eth_stop+ 0 xb 8 / 0 x 108 Como eth_stop() falha enquanto segura o dev->lock, o thread executando gether_disconnect() falha em adquirir o mesmo bloqueio e gira para sempre, resultando em um hardlockup: Core - Depuração de Informações para Hardlockup core( 7 ) Traço de chamada: colard_spin_lock_slowpath+ 0 x 94 / 0 x 488 _roular_spin_lock+ 0 x 64 / 0 x 6 c gether_desconnect+ 0 x 19 c/ 0 x 1 e 8 ncm_set_alt+ 0 x 68 / 0 x 1 a 0 compósito_setup+ 0 x 6 a 0 / 0 xc 50 A causa raiz é que a compensação do dev->port_usb no gether_disconnect() é adiada até o fim da função. Mova a clareira do dev->port_usb para o início do gether_disconnect() enquanto segura dev->lock. Isto corta imediatamente o link, garantindo que eth_ stop() verá dev->port_usb como NULL e com segurança resgatar. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31728 foi publicado em 2026 - 05 - 01 T 15: 16: 35.333 Z e última modificação em 2026 - 06 - 17 T 10: 34: 19.320 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.7, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1, pontuação de impacto 3.6. Classificações de fraqueza associadas: CWE- 362.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.