Виправлення обробки тайм-аутів у драйвері SPI Tegra210-quad Linux

Виправлено уразливість у драйвері SPI Tegra210-quad Linux, що покращує стабільність передачі даних при тайм-аутах.
CVE-2025-68746Linux

Виправлення обробки тайм-аутів у драйвері SPI Tegra210-quad Linux

Виправлено уразливість у драйвері SPI Tegra210-quad Linux, що покращує стабільність передачі даних при тайм-аутах.

CVSS
-
EPSS
7.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість у драйвері SPI tegra210-quad, пов’язану з некоректною обробкою тайм-аутів під час передачі даних. Проблема виникала, коли обробник переривань CPU був перевантажений, що могло призвести до роботи з застарілою пам’яттю.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або збої в роботі пристроїв на базі Tegra210, що використовують SPI, через неправильне очищення стану передачі після тайм-ауту. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з надійністю систем, особливо при високому навантаженні CPU.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати навантаження на CPU, що обробляє переривання SPI, переглянути журнали системи на предмет помилок передачі SPI і пріоритезувати оновлення для систем з використанням Tegra210.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки