PT-2026-61487 · Linux+1 · Linux Kernel+1

CVE-2026-64170

·

Publicado

2026-05-18

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no driver spi: qup onde o sistema pode desreferenciar um ponteiro de erro se a configuração de DMA (Direct Memory Access) falhar durante o processo de probe. Quando a configuração de DMA falha, o driver é projetado para retornar ao modo PIO (Programmed Input/Output). No entanto, a falha em limpar os ponteiros do canal DMA após essa falha de configuração pode levar à desreferenciação de um ponteiro de erro ou a uma tentativa de liberar um canal pela segunda vez durante erros de probe subsequentes ou operações de desvinculação (unbind) do driver.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14278
CVE-2026-64170
OESA-2026-3303
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1
USN-8729-1

Produtos afetados

Linux Kernel
Ubuntu