CVE-2026-23207: luka w jądrze Linux dotycząca synchronizacji w obsłudze IRQ
Luka CVE-2026-23207 w jądrze Linux dotyczy błędnej synchronizacji w module tegra210-quad SPI, prowadzącej do dereferencji NULL. Zalecane jest szybkie zastosowanie aktualizacji.
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module spi: tegra210-quad, gdzie brak odpowiedniej synchronizacji przy sprawdzaniu wskaźnika curr_xfer w obsłudze przerwań mógł prowadzić do dereferencji wskaźnika NULL. Poprawka wprowadza blokadę spinlock wokół tego sprawdzenia, eliminując ryzyko wyścigu i potencjalnego błędu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność w urządzeniach korzystających z modułu tegra210-quad SPI, co wpływa na dostępność usług i stabilność infrastruktury. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z niezaplanowanymi restartami lub błędami aplikacji korzystających z tego sterownika.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach wykorzystujących moduł tegra210-quad SPI. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem błędów związanych z SPI i obsługą przerwań. Priorytetem jest szybkie wdrożenie poprawki synchronizacji curr_xfer.