Ad

CVE-2026-72133

HIGH CVSS 3.1: 8,4 EPSS 0.18%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 8,4 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: spi: uniphier: исправлен порядок инициализации завершения перед devm_request_irq(). Драйвер вызывает devm_request_irq() перед инициализацией завершения. используется обработчиком прерываний. Поскольку прерывание может произойти немедленно после devm_request_irq() обработчик может выполниться до init_completion().

Это может привести к вызову Complete() при неинициализированном завершении. вызывая неопределенное поведение. Это наблюдалось в случае с KASAN. Исправьте это, инициализировав завершение перед регистрацией IRQ.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: spi: uniphier: Fix completion initialization order before devm_request_irq() The driver calls devm_request_irq() before initializing the completion used by the interrupt handler. Because the interrupt may occur immediately after devm_request_irq(), the handler may execute before init_completion(). This may result in calling complete() on an uninitialized completion, causing undefined behavior. This has been observed with KASAN. Fix this by initializing the completion before registering the IRQ.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1