No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: mctp: usb: corrigir a corrida entre a conclusão urb e o cancelamento rx_retry É possível que o sequenciamento entre a configuração -> pare e cancele o trabalho rx_retry (in ndo_stop) possa nos deixar com uma fila urb: T 1: ndo_ parar T 2: rx_retry_work ------------------------- LD: -> parada => falso ST: -> parada rx_ parada, e cancelando o trabalho pendente, sabemos que a requeue não pode ocorrer, então tudo o que resta é matar qualquer urb pendente. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 63874 foi publicado em 2026 - 07 - 19 T 15: 16: 54.450 Z e última modificação em 2026 - 07 - 27 T 17: 44: 23.777 Z. O seu estado gravado é Aguardando Análise.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.