Виправлення уразливості use-after-free в драйвері ti-qspi Linux ядра

У Linux ядрі виправлено уразливість use-after-free у драйвері ti-qspi, що покращує безпеку та стабільність системи.
CVE-2026-64221CVSS 7.8Linux

Виправлення уразливості use-after-free в драйвері ti-qspi Linux ядра

У Linux ядрі виправлено уразливість use-after-free у драйвері ti-qspi, що покращує безпеку та стабільність системи.

CVSS
7.8 HIGH
EPSS
2.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість use-after-free у драйвері ti-qspi, що виникала при невдалому налаштуванні DMA. Драйвер переходить у режим PIO, якщо налаштування DMA не вдається, щоб уникнути використання звільненого вказівника.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання небажаного коду через неправильне управління пам’яттю в драйвері. Власникам інфраструктури на базі Linux слід звернути увагу на оновлення ядра для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для драйвера ti-qspi, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання відповідного обладнання або уважно моніторити системні логи на предмет помилок, пов’язаних з DMA. Загалом, слід дотримуватися рекомендацій постачальника щодо безпеки ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки