PT-2026-64759 · Linux+1 · Linux Kernel+1

CVE-2026-64528

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre um deadlock no driver serial da Samsung quando o controle de fluxo do console está habilitado via UPF CONS FLOW. O problema surge porque as funções s3c24xx serial stop tx() e s3c24xx serial start tx() são chamadas enquanto o spinlock port->lock já está retido pelo framework central serial ou caminhos internos do driver, como o manipulador de conclusão de TX DMA s3c24xx serial tx dma complete() ou o manipulador de IRQ TX PIO s3c24xx serial tx irq(). Subsequentemente, as funções auxiliares s3c24xx serial rx enable() e s3c24xx serial rx disable() tentam adquirir o mesmo port->lock usando uart port lock irqsave(). Como os spinlocks não são recursivos, essa aquisição redundante leva a um deadlock na CPU.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64528
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu