No kernel Linux, a seguinte vulnerabilidade foi resolvida. pode: etas_ es 58 x: es 58 x_read_bulk_callback(): corrigir vazamento de buffer RX no URB es 58 x_read_bulk_callback() reenvia o RX URB após processar um pacote recebido. Se o reenvio tiver sucesso, o URB permanecerá ancorado e será manipulado pelo caminho normal RX ou por desmoronamento. No entanto, se o usb_submit_urb() falhar, o callback desancora o URB e retorna diretamente. Isto pula o caminho free_urb existente, para que o buffer de transferência coerente alocado com o usb_alloc_coherent() não seja liberado.

Reutilize o caminho free_urb existente após uma falha de reenvio para que o buffer coerente RX seja liberado antes de deixar o callback. Registro de aconselhamento: GHSA- 5 m 9 p- vm 8 m- 7 VMC. Identificadores relacionados: CVE- 2026 - 74459. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 15: 30: 33.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 27.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 8 suporte de referências nestes tipos: AVISO, WEB.