CVE-2026-64221: Poprawka błędu use-after-free w sterowniku ti-qspi w jądrze Linux
Naprawiono lukę CVE-2026-64221 w jądrze Linux dotyczącą błędu use-after-free w sterowniku ti-qspi po nieudanym ustawieniu DMA.
- CVSS
- 7.8 HIGH
- EPSS
- 2.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku ti-qspi, gdzie po nieudanym ustawieniu DMA występował błąd use-after-free. Sterownik przełącza się na tryb PIO, a poprawka zapewnia prawidłowe czyszczenie wskaźnika kanału DMA, zapobiegając przekazywaniu wskaźnika do zwolnionego kanału.
Wpływ biznesowy
Błąd use-after-free w sterowniku może prowadzić do niestabilności systemu lub potencjalnych luk bezpieczeństwa, zwłaszcza w środowiskach korzystających z DMA na urządzeniach SPI. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z tego sterownika i rozważyć aktualizację jądra, aby uniknąć problemów z pamięcią i stabilnością.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek zawierających tę poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ti-qspi oraz monitorować logi systemowe pod kątem błędów związanych z DMA i sterownikiem SPI.