No kernel Linux, a seguinte vulnerabilidade foi resolvida. USB: mtu 3: ummap solicitação DMA na falha na fila mtu 3 _gadget_queue() mapeia o pedido antes de verificar se o anel GPD QMU pode aceitar outra transferência. o pedido é devolvido com -EAGAIN antes de estar ligado na lista de pedidos do endpoint se mtu 3 _prepare_transfer() falha. Completamento normal e descarrega os caminhos descarregando os pedidos do mtu 3 _req_complete(), mas este caminho de erro nunca atinge aquele ajudante, então o mapeamento DMA está ativo. Desmape o pedido antes de voltar do caminho da fila falhado.
Registro de aconselhamento: GHSA- wvfq- 6 RWV- 77 cq. Identificadores relacionados: CVE- 2026 - 64337. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 31.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 32.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.