CVE-2026-64303: Błąd w sterowniku SPI Linux powodujący potencjalną korupcję pamięci

CVE-2026-64303 to luka w jądrze Linux w sterowniku fsl-lpspi, mogąca prowadzić do korupcji pamięci. Zalecane szybkie wdrożenie poprawek.
CVE-2026-64303CVSS 9.8Linux

CVE-2026-64303: Błąd w sterowniku SPI Linux powodujący potencjalną korupcję pamięci

CVE-2026-64303 to luka w jądrze Linux w sterowniku fsl-lpspi, mogąca prowadzić do korupcji pamięci. Zalecane szybkie wdrożenie poprawek.

CVSS
9.8 CRITICAL
EPSS
48.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku fsl-lpspi, gdzie błąd podczas przygotowania kanału TX powodował pozostawienie aktywnego kanału RX. To mogło prowadzić do zapisu do już zwolnionych buforów DMA, skutkując korupcją pamięci lub błędami typu use-after-free.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu lub naruszeniem integralności danych w urządzeniach korzystających z podatnego sterownika SPI. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z pamięcią, które mogą wpływać na niezawodność i bezpieczeństwo infrastruktury opierającej się na jądrze Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux zawierających poprawkę dla CVE-2026-64303. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika fsl-lpspi, monitorować logi systemowe pod kątem błędów DMA oraz priorytetyzować wdrożenie łatek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS