Ad

CVE-2026-89594

HIGH CVSS 3.1: 7,8 EPSS 0.17%
Обновлено 14 сентября 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: hsi: omap_ssi_core: исправлена отсутствующая настройка маски DMA для устройства контроллера SSI. Драйвер OMAP SSI использует синтетическое устройство контроллера HSI, выделенное через hsi_alloc_controller(), который не проходит через обычную OF/платформу Путь инициализации устройства. В результате встроенное структурное устройство не имеет маски DMA. инициализируется по умолчанию.

После недавних изменений в усилении API DMA, dma_map_sg() и связанные с ним помощники теперь требуется наличие действительной маски dma_mask, иначе драйвер может сбой или появление предупреждений при попытке операций сопоставления DMA. Исправьте это, явно инициализировав маску DMA для контроллера SSI. устройства и установка 32-битной маски DMA, соответствующей аппаратному обеспечению возможности.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: hsi: omap_ssi_core: fix missing DMA mask setup for SSI controller device The OMAP SSI driver uses a synthetic HSI controller device allocated via hsi_alloc_controller(), which does not go through the normal OF/platform device initialization path. As a result, the embedded struct device does not have a DMA mask initialized by default. After recent DMA API hardening changes, dma_map_sg() and related helpers now require a valid dma_mask to be present, otherwise the driver may crash or trigger warnings when attempting DMA mapping operations. Fix this by explicitly initializing the DMA mask for the SSI controller device and setting a 32-bit DMA mask, which matches the hardware capabilities.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1