CVE-2026-64303: Błąd w sterowniku SPI Linux powodujący potencjalną korupcję pamięci
CVE-2026-64303 to luka w jądrze Linux w sterowniku fsl-lpspi, mogąca prowadzić do korupcji pamięci. Zalecane szybkie wdrożenie poprawek.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku fsl-lpspi, gdzie błąd podczas przygotowania kanału TX powodował pozostawienie aktywnego kanału RX. To mogło prowadzić do zapisu do już zwolnionych buforów DMA, skutkując korupcją pamięci lub błędami typu use-after-free.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu lub naruszeniem integralności danych w urządzeniach korzystających z podatnego sterownika SPI. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z pamięcią, które mogą wpływać na niezawodność i bezpieczeństwo infrastruktury opierającej się na jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux zawierających poprawkę dla CVE-2026-64303. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika fsl-lpspi, monitorować logi systemowe pod kątem błędów DMA oraz priorytetyzować wdrożenie łatek zabezpieczających.