CVE-2026-23207: luka w jądrze Linux dotycząca synchronizacji w obsłudze IRQ

Luka CVE-2026-23207 w jądrze Linux dotyczy błędnej synchronizacji w module tegra210-quad SPI, prowadzącej do dereferencji NULL. Zalecane jest szybkie zastosowanie aktualizacji.
CVE-2026-23207CVSS 4.7Linux

CVE-2026-23207: luka w jądrze Linux dotycząca synchronizacji w obsłudze IRQ

Luka CVE-2026-23207 w jądrze Linux dotyczy błędnej synchronizacji w module tegra210-quad SPI, prowadzącej do dereferencji NULL. Zalecane jest szybkie zastosowanie aktualizacji.

CVSS
4.7 MEDIUM
EPSS
0.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module spi: tegra210-quad, gdzie brak odpowiedniej synchronizacji przy sprawdzaniu wskaźnika curr_xfer w obsłudze przerwań mógł prowadzić do dereferencji wskaźnika NULL. Poprawka wprowadza blokadę spinlock wokół tego sprawdzenia, eliminując ryzyko wyścigu i potencjalnego błędu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność w urządzeniach korzystających z modułu tegra210-quad SPI, co wpływa na dostępność usług i stabilność infrastruktury. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z niezaplanowanymi restartami lub błędami aplikacji korzystających z tego sterownika.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach wykorzystujących moduł tegra210-quad SPI. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem błędów związanych z SPI i obsługą przerwań. Priorytetem jest szybkie wdrożenie poprawki synchronizacji curr_xfer.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS