CVE-2026-64168: Poprawka błędu wskaźnika w sterowniku SPI w jądrze Linux
Poprawka CVE-2026-64168 eliminuje błąd wskaźnika w sterowniku SPI Linux, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 6.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku SPI sprd, gdzie po nieudanym ustawieniu DMA występowało nieprawidłowe odwołanie do wskaźnika błędu. Sterownik przełącza się na tryb PIO, a poprawka zapewnia sprawdzenie flagi dma.enabled przed zwolnieniem kanałów DMA, zapobiegając błędom.
Wpływ biznesowy
Błąd mógł prowadzić do niestabilności systemu lub awarii sterownika SPI podczas inicjalizacji, co wpływa na urządzenia korzystające z tego interfejsu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemów wykorzystujących ten sterownik.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64168. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika SPI oraz monitorować logi systemowe pod kątem błędów związanych z DMA i sterownikiem SPI.