PT-2026-64650 · Linux+1 · Linux Kernel+1

CVE-2026-64429

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no controlador EIC da Spreadtrum onde a função sprd eic irq unmask() habilita a IRQ de GPIO e atualiza o estado do controlador através da função sprd eic update(). A função sprd eic update() adquire o sprd eic->lock usando spin lock irqsave(). Como esse callback pode ser acionado por irq startup() durante a configuração da IRQ, ele opera em um caminho não suspensível. No entanto, ao usar PREEMPT RT, um spinlock t comum torna-se um lock de suspensão (sleeping lock), resultando em uma situação onde uma função de suspensão é chamada a partir de um contexto inválido.
Recomendações Converter o lock do controlador EIC da Spreadtrum para raw spinlock t para garantir que a seção travada permaneça não suspensível durante as atualizações do registro MMIO.

Exploit

Correção

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93677
CVE-2026-64429
ECHO-0329-61E6-03B0
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu