CVE-2026-63883: Poprawka błędu kfifo underflow w sterowniku qcom_geni w jądrze Linux
Poprawka CVE-2026-63883 eliminuje błąd kfifo underflow w sterowniku qcom_geni jądra Linux, zapobiegając wysyłaniu przestarzałych danych UART.
- CVSS
- 7.3 HIGH
- EPSS
- 5.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku serial qcom_geni, gdzie wywołanie uart_flush_buffer() przed przerwaniem zakończenia DMA mogło powodować nieprawidłowe zarządzanie buforem kfifo, prowadząc do przesłania przestarzałych danych. Problem wynikał z wyścigu między resetowaniem bufora a obsługą przerwania DMA.
Wpływ biznesowy
Ta luka może skutkować wysłaniem nieaktualnych danych przez interfejs UART, co w krytycznych systemach komunikacyjnych może prowadzić do błędów transmisji lub nieprzewidzianych zachowań urządzeń. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapewnić integralność i niezawodność transmisji danych w systemach wykorzystujących sterownik qcom_geni.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63883. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika qcom_geni, monitorować logi systemowe pod kątem nieprawidłowości w transmisji UART oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.