„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-64303 betrifft den Linux-Kernel und speziell den SPI-Treiber fsl-lpspi. Ein Race-Condition-Problem in der DMA-Kanal-Verwaltung kann zu Speichercorruption oder Use-After-Free-Fehlern führen. Der Schweregrad wird mit „Critical“ (CVSS 9.8) bewertet.
Betroffene Systeme
Die Vulnerabilität betrifft Systeme, auf denen der Linux-Kernel mit dem Freescale/NXP LPSPI-Treiber läuft. Dies umfasst insbesondere:
- Linux-Kernel-Versionen vor dem Patch
- Embedded Linux-Systeme auf NXP-Prozessoren (i.MX Serie)
- Systeme mit aktivem SPI-DMA-Betrieb
Technische Details
Die Schwachstelle liegt in der fehlerhaften Fehlerbehandlung des fsl-lpspi-Treibers. Bei einem Ausfall der TX-DMA-Kanal-Vorbereitung (dmaengine_prep_slave_sg()) wird zwar der TX-Kanal terminiert, der RX-Kanal bleibt jedoch aktiv. Da der RX-Kanal bereits vorher gestartet und dem DMA-Engine zugeordnet wurde, schreibt dieser beim Rückgabewert -EINVAL weiterhin in die inzwischen freigegebenen DMA-Buffer.
Dies führt zu einem klassischen Use-After-Free-Szenario: Der SPI-Core unmappt die DMA-Puffer, während die RX-DMA-Engine noch darauf zugreift. Die Folge ist potenzielle Speichercorruption mit unvorhersehbaren Konsequenzen.
Empfohlene Massnahmen
- Schnellstmögliche Aktualisierung auf gepatchte Kernel-Versionen
- Monitoring von SPI-DMA-Fehlern im Systemlog durchführen
- Überprüfung von Systemen mit aktivem SPI-DMA-Betrieb
- Kernel-Recompilation mit Sicherheits-Patches durchführen
Bewertung
Schweregrad: Critical (CVSS 9.8)
Angriffsvektor: Network
Verfügbarkeit: Kein Patch vorhanden
Die hohe CVSS-Bewertung spiegelt das Risiko von Speichercorruption und möglichen Kernel-Crashes wider. Betroffene Systeme sollten prioritär aktualisiert werden.
„`