Вразливість подвійного звільнення пам'яті в драйвері rockchip-sfc Linux ядра

Виправлено вразливість подвійного звільнення пам'яті в драйвері rockchip-sfc Linux ядра. Рекомендується оновлення для забезпечення безпеки системи.
CVE-2026-43460CVSS 7.8Linux

Вразливість подвійного звільнення пам'яті в драйвері rockchip-sfc Linux ядра

Виправлено вразливість подвійного звільнення пам'яті в драйвері rockchip-sfc Linux ядра. Рекомендується оновлення для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
2.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux ядрі виправлено вразливість подвійного звільнення пам'яті в драйвері rockchip-sfc, що виникала через некоректне відключення контролера SPI. Проблема полягала у виклику spi_unregister_controller() у remove() колбеку, що призводило до подвійного звільнення ресурсів.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або відмову в обслуговуванні через помилки управління пам'яттю в драйвері SPI. Для операторів IT та власників інфраструктури це означає потенційні збої у роботі пристроїв на базі Linux, особливо тих, що використовують rockchip-sfc контролер.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії, в якій виправлено цю вразливість. Якщо оновлення неможливе, слід переглянути налаштування драйвера rockchip-sfc, зменшити експозицію вразливих систем та моніторити логи на предмет аномалій, пов’язаних з роботою SPI контролера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки