No kernel Linux, a seguinte vulnerabilidade foi resolvida. mídia: uvcvideo: corrigir o bloqueio se o uvc_status_stop for chamado a partir do trabalho async_ctrl. Se uma câmera UVC possui um controle assíncrono, o uvc_status_stop pode ser chamado a partir do trabalho async_ctrl.: uvc_ctrl_status_event_work() uvc_ctrl_status_event() uvc_ctrl_clear_handle() uvc_pm_put() uvc_status_put() uvc_status_stop() cancel_work_sync(). Isso causará um impasse, uma vez que cancel_work_sync vai esperar que o uvc_ctrl_status_event_work termine antes de retornar.

Corrija isso retornando cedo do uvc_status_stop se estivermos atualmente na função de trabalho. wrestling_status agora permanece falso até que o uvc_status_start seja chamado novamente, garantindo que o uvc_ctrl_status_event_work não reinicie o URB. Registro de aconselhamento: GHSA- 5 vf 9 - 4 h 4 x- m 5 f 6. Identificadores relacionados: CVE- 2026 - 74437. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 34.000 Z e lista a sua última modificação como 2026 - 08 - 15 T 06: 32: 34.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.