CVE-2026-23324

NONE EPSS 0.03%
Обновлено 25 марта 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: can: usb: etas_es58x: правильно привязать urb в обратном вызове массового чтения При отправке города, использующего шаблон привязки, его необходимо закреплено перед отправкой, иначе может произойти утечка информации, если usb_kill_anchored_urbs() вызывается. Эта логика выполнена правильно в другом месте драйвера, кроме обратного вызова массового чтения, так что сделайте это здесь также.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: can: usb: etas_es58x: correctly anchor the urb in the read bulk callback When submitting an urb, that is using the anchor pattern, it needs to be anchored before submitting it otherwise it could be leaked if usb_kill_anchored_urbs() is called. This logic is correctly done elsewhere in the driver, except in the read bulk callback so do that here also.