PT-2026-79658 · Nxp+1 · Lpc32Xx Uart+1
CVE-2026-74653
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no NXP LPC32xx UART (PORT LPC3220) onde uma interrupção de tempo limite de recepção (RX character-timeout) pode ser travada enquanto o FIFO de RX está vazio. Neste estado, o Registro de Identificação de Interrupção (IIR) reporta
UART IIR RX TIMEOUT (0x0c), mas o Dado do Registro de Status de Linha (LSR.DR) está limpo. Como a função serial8250 rx chars() só lê o Registro de Retenção do Receptor (RHR) quando o LSR.DR está definido, a condição de tempo limite nunca é limpa. Como a interrupção é disparada por nível, ela dispara novamente imediatamente, podendo causar uma tempestade de interrupções que trava a CPU (livelock) em sistemas ARM926 de núcleo único. Isso pode ser acionado quando o espaço do usuário abre repetidamente a porta do painel frontal (ttyS1), fazendo com que serial8250 do set termios() reabilite as interrupções e acione o detector de soft-lockup em serial8250 handle irq locked().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lpc32Xx Uart
Linux Kernel