Виправлення у Linux kernel: усунення помилки kfifo underflow у qcom_geni при flush перед DMA IRQ

Усунено помилку kfifo underflow у Linux kernel, що впливала на драйвер qcom_geni при flush перед DMA IRQ. Рекомендації щодо оновлення та безпеки.
CVE-2026-63883CVSS 7.3Linux

Виправлення у Linux kernel: усунення помилки kfifo underflow у qcom_geni при flush перед DMA IRQ

Усунено помилку kfifo underflow у Linux kernel, що впливала на драйвер qcom_geni при flush перед DMA IRQ. Рекомендації щодо оновлення та безпеки.

CVSS
7.3 HIGH
EPSS
5.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у драйвері serial qcom_geni, пов’язану з некоректною обробкою буфера при одночасному виконанні flush і завершенні DMA. Помилка могла призводити до відправлення застарілих даних через UART через неправильне оновлення індексів буфера.

Бізнес-вплив

Ця помилка може спричинити некоректну передачу даних у серійному інтерфейсі, що впливає на стабільність і надійність комунікаційних систем, які використовують qcom_geni у Linux. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі пристроїв із серійним зв’язком, особливо у вбудованих системах або пристроях на базі Qualcomm.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-63883. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на наявність аномалій у роботі UART і пріоритезувати оновлення для систем із серійними інтерфейсами Qualcomm.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки