Ad

CVE-2026-72148

HIGH CVSS 3.1: 8,8 EPSS 0.33%
Обновлено 23 августа 2026
Linux
Параметр Значение
CVSS 8,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: dmaengine: dw-edma: добавить спин-блокировку для защиты DONE_INT_MASK и ABORT_INT_MASK. Регистры DONE_INT_MASK и ABORT_INT_MASK являются общими для всех DMA. каналы, и их изменение требует последовательности чтения-изменения-записи. Поскольку эта операция не является атомарной, одновременные вызовы dw_edma_v0_core_start() может привести к возникновению условий гонки, если два канала обновлять эти регистры одновременно.

Добавьте спин-блокировку для сериализации доступа к этим регистрам и предотвращения гонок. условия. [den: обновить комментарий dw_edma.lock]

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: dmaengine: dw-edma: Add spinlock to protect DONE_INT_MASK and ABORT_INT_MASK The DONE_INT_MASK and ABORT_INT_MASK registers are shared by all DMA channels, and modifying them requires a read-modify-write sequence. Because this operation is not atomic, concurrent calls to dw_edma_v0_core_start() can introduce race conditions if two channels update these registers simultaneously. Add a spinlock to serialize access to these registers and prevent race conditions. [den: update dw_edma.lock comment]

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1