No kernel Linux, a seguinte vulnerabilidade foi resolvida. líquida: mctp: usb: corrigir a corrida entre a conclusão da urba e o cancelamento do rx_retry É possível que o sequenciamento entre a configuração -> parou e cancelou o trabalho rx_retry (in ndo_ stop) nos deixe com uma fila urb: T 1: ndo_ parar T 2: rx_retry_work ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------. Essa conclusão urb pode então re- agendar rx_retry_work.

Reforça a sequência entre a parada (prevenção de outra requeue) e a cancelação atualizando ambos atômicamente sob um novo bloqueio rx. Depois de configurar ->rx_ parar, e cancelar o trabalho pendente, sabemos que a requeue não pode ocorrer, então tudo o que resta é matar qualquer urb pendente. Registro de aconselhamento: GHSA- 4 gv 8 - vfvf- 62 f 2. Identificadores relacionados: CVE- 2026 - 63874. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 15: 30: 28.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 49.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.