PT-2026-38970 · Linux+2 · Linux Kernel+2
CVE-2026-43319
·
Publicado
2026-02-11
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma inversão de trava no driver spidev envolvendo dois mutexes,
spi lock e buf lock. Essas travas eram adquiridas em ordens diferentes dependendo do caminho de execução: as funções write() e read() adquiriam buf lock e depois spi lock, enquanto a função ioctl() adquiria spi lock e depois buf lock. Esse padrão de travamento AB-BA pode levar a dependências de travamento circular e deadlocks, fazendo com que o sistema SPI trave. O problema é acionado quando um programa de espaço do usuário realiza chamadas write() e ioctl() SPI IOC WR MAX SPEED HZ a partir de threads separadas no mesmo descritor de arquivo spidev.Recomendações
Atualize o kernel do Linux para uma versão onde o
buf lock tenha sido removido e o modelo de travamento simplificado para usar apenas o spi lock para serializar o acesso.Exploit
Correção
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu