Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-43488

PUBLISHED 14.05.2026

CNA: Linux

usb: xhci: Prevent interrupt storm on host controller error (HCE)

Обновлено: 14.05.2026
In the Linux kernel, the following vulnerability has been resolved: usb: xhci: Prevent interrupt storm on host controller error (HCE) The xHCI controller reports a Host Controller Error (HCE) in UAS Storage Device plug/unplug scenarios on Android devices. HCE is checked in xhci_irq() function and causes an interrupt storm (since the interrupt isn’t cleared), leading to severe system-level faults. When the xHC controller reports HCE in the interrupt handler, the driver only logs a warning and assumes xHC activity will stop as stated in xHCI specification. An interrupt storm does however continue on some hosts even after HCE, and only ceases after manually disabling xHC interrupt and stopping the controller by calling xhci_halt(). Add xhci_halt() to xhci_irq() function where STS_HCE status is checked, mirroring the existing error handling pattern used for STS_FATAL errors. This only fixes the interrupt storm. Proper HCE recovery requires resetting and re-initializing the xHC.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14139 Уязвимость функции xhci_irq() модуля drivers/usb/host/xhci-ring.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.11% LOW 1.67 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2a25e66d676dfb9b018abd503deed3d38a892dec до b2dd9abf8c06cfcbcf242321fd54ae51a4807705 affected
Наблюдалось в версиях от 2a25e66d676dfb9b018abd503deed3d38a892dec до 6f91f3f087194c114d6d8ea4591b850bb00672f8 affected
Наблюдалось в версиях от 2a25e66d676dfb9b018abd503deed3d38a892dec до cd41e0d1df8fcf5eae294657da52b50d1ce03246 affected
Наблюдалось в версиях от 2a25e66d676dfb9b018abd503deed3d38a892dec до 09ff0099c6cf148ff1f7053b5b6c84beb1c2ef8d affected
Наблюдалось в версиях от 2a25e66d676dfb9b018abd503deed3d38a892dec до d6d5febd12452b7fd951fdd15c3ec262f01901a4 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.2 affected
Наблюдалось в версиях от 0 до 6.2 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.