No kernel Linux, a seguinte vulnerabilidade foi resolvida. usb: xhci: Conserte o sono no contexto atômico em xhci_free_streams() Quando um dispositivo USB com endpoints de fluxo ativos é desconectado, xhci_free_streams() é chamado da workqueue do hub_event para libertar os recursos do fluxo. Chama xhci_free_stream_info() enquanto segura o bloqueio xhci-> com o irqs desativado. xhci_free_stream_info() invoca xhci_free_stream_ctx(), que chama dma_free_coherent() para grandes arrays de contexto de fluxo.

dma_free_coherent() pode dormir (por exemplo, via vunmap), ativando um BUG quando chamado a partir do contexto atômico. Traço de chamada: dma_free_attrs+ 0 x 174 / 0 x 220 xhci_free_stream_info+ 0 xd 0 / 0 x 11 c xhci_free_streams+ 0 x 278 / 0 x 37 c usb_free_streams+ 0 x 98 / 0 xc 0 interface_unbind_ usb+ 0 x 1 b 8 / 0 x 2 f 8 device_release_driver_internal+ 0 x 1 d 4 / 0 x 2 cc device_release_driver+ 0 x 18 / 0 x 28 bus_remove_device+ 0 x 160 / 0 x 1 a 4 device_del+ 0 x 1 ec/ 0 x 350 usb_disable_dispositivo+ 0 x 98 / 0 x 214 usb_disconnect+ 0 xf 0 / 0 x 35 c hub_evento+ 0 xab 4 / 0 x 19 ec processo_one_work+ 0 x 278 / 0 x 63 c Corrija isso salvando os ponteiros stream_info e limpando as referências ep sob o bloqueio, depois chamando xhci_free_stream_info() fora do bloqueio onde é permitido dormir.

Registro de aconselhamento: GHSA- 5 WMV- 5 wg 4 - 7 mv 5. Identificadores relacionados: CVE- 2026 - 64465. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 37.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 37.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.