CVE-2026-64221: Poprawka błędu use-after-free w sterowniku ti-qspi w jądrze Linux

Naprawiono lukę CVE-2026-64221 w jądrze Linux dotyczącą błędu use-after-free w sterowniku ti-qspi po nieudanym ustawieniu DMA.
CVE-2026-64221CVSS 7.8Linux

CVE-2026-64221: Poprawka błędu use-after-free w sterowniku ti-qspi w jądrze Linux

Naprawiono lukę CVE-2026-64221 w jądrze Linux dotyczącą błędu use-after-free w sterowniku ti-qspi po nieudanym ustawieniu DMA.

CVSS
7.8 HIGH
EPSS
2.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku ti-qspi, gdzie po nieudanym ustawieniu DMA występował błąd use-after-free. Sterownik przełącza się na tryb PIO, a poprawka zapewnia prawidłowe czyszczenie wskaźnika kanału DMA, zapobiegając przekazywaniu wskaźnika do zwolnionego kanału.

Wpływ biznesowy

Błąd use-after-free w sterowniku może prowadzić do niestabilności systemu lub potencjalnych luk bezpieczeństwa, zwłaszcza w środowiskach korzystających z DMA na urządzeniach SPI. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z tego sterownika i rozważyć aktualizację jądra, aby uniknąć problemów z pamięcią i stabilnością.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek zawierających tę poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ti-qspi oraz monitorować logi systemowe pod kątem błędów związanych z DMA i sterownikiem SPI.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS