No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: usb: kaweth: remover a manipulação da fila TX no kaweth_set_rx_mode kaweth_set_rx_mode(), o callback ndo_set_rx_mode, chama netif_stop_queue() e netif_wake_queue(). Estas são funções de controle de fluxo de fila TX não relacionadas com a configuração multicast RX. O prematuro netif_wake_queue() pode reativar o TX enquanto o tx_urb ainda está em voo, levando a um duplo usb_submit_urb() no mesmo URB: kaweth_start_xmit() { netif_stop_queue(); usb_submit_urb(kaweth->tx_urb); } kaweth_set_rx_mode() { netif_stop_queue(); netif_wake_queue(); // acorda a fila TX antes que o URB seja feito } kaweth_start_xmit() { netif_stop_queue(); usb_submit_urb(kaweth->tx_urb); // URB apresentado enquanto o URB é ativo } Este desencadeia o WARN no usb_submit(): "URB submetido enquanto ativo" Esta é uma classe de bugs fixos em rtl. 8150 por - commit 958 baf 5 Agulha 3 ("net: usb: Remover netif_wake_queue disruptivo no rtl 8150 _definir_multicast"). Também o kaweth_set_rx_mode() já está funcionalmente quebrado, a ação real set_rx_mode é executada pelo kaweth_async_set_rx_mode(), que por sua vez não é um não-op somente no tempo ndo_open(). O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 43180 foi publicado em 2026 - 05 - 06 T 12: 16: 36.533 Z e última modificação em 2026 - 06 - 17 T 10: 49: 05.080 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9. Classificações de fraqueza associadas: NVD- CWE- noinfo.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.