CVE-2026-23475

NONE EPSS 0.03%
Обновлено 7 апреля 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: spi: исправить распределение статистики Статистика контроллера по процессорам не выделяется до тех пор, пока контроллер зарегистрирован в ядре драйвера, после чего появляется окно где доступ к атрибутам sysfs может вызвать NULL-указатель разыменование. Исправьте это, переместив распределение статистики на распределение контроллера. привязывая его срок службы к сроку службы контроллера (вместо использования неявный деврес).

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: spi: fix statistics allocation The controller per-cpu statistics is not allocated until after the controller has been registered with driver core, which leaves a window where accessing the sysfs attributes can trigger a NULL-pointer dereference. Fix this by moving the statistics allocation to controller allocation while tying its lifetime to that of the controller (rather than using implicit devres).