serial: amba-pl011: avoid SBSA UART accessing DMACR register
In the Linux kernel, the following vulnerability has been resolved: serial: amba-pl011: avoid SBSA UART accessing DMACR register Chapter "B Generic UART" in "ARM Server Base System Architecture" [1] documentation describes a generic UART interface. Such generic UART does not support DMA. In current code, sbsa_uart_pops and amba_pl011_pops share the same stop_rx operation, which will invoke pl011_dma_rx_stop, leading to an access of the DMACR register. This commit adds a using_rx_dma check in pl011_dma_rx_stop to avoid the access to DMACR register for SBSA UARTs which does not support DMA. When the kernel enables DMA engine with "CONFIG_DMA_ENGINE=y", Linux SBSA PL011 driver will access PL011 DMACR register in some functions. For most real SBSA Pl011 hardware implementations, the DMACR write behaviour will be ignored. So these DMACR operations will not cause obvious problems. But for some virtual SBSA PL011 hardware, like Xen virtual SBSA PL011 (vpl011) device, the behaviour might be different. Xen vpl011 emulation will inject a data abort to guest, when guest is accessing an unimplemented UART register. As Xen VPL011 is SBSA compatible, it will not implement DMACR register. So when Linux SBSA PL011 driver access DMACR register, it will get an unhandled data abort fault and the application will get a segmentation fault: Unhandled fault at 0xffffffc00944d048 Mem abort info: ESR = 0x96000000 EC = 0x25: DABT (current EL), IL = 32 bits SET = 0, FnV = 0 EA = 0, S1PTW = 0 FSC = 0x00: ttbr address size fault Data abort info: ISV = 0, ISS = 0x00000000 CM = 0, WnR = 0 swapper pgtable: 4k pages, 39-bit VAs, pgdp=0000000020e2e000 [ffffffc00944d048] pgd=100000003ffff803, p4d=100000003ffff803, pud=100000003ffff803, pmd=100000003fffa803, pte=006800009c090f13 Internal error: ttbr address size fault: 96000000 [#1] PREEMPT SMP ... Call trace: pl011_stop_rx+0x70/0x80 tty_port_shutdown+0x7c/0xb4 tty_port_close+0x60/0xcc uart_close+0x34/0x8c tty_release+0x144/0x4c0 __fput+0x78/0x220 ____fput+0x1c/0x30 task_work_run+0x88/0xc0 do_notify_resume+0x8d0/0x123c el0_svc+0xa8/0xc0 el0t_64_sync_handler+0xa4/0x130 el0t_64_sync+0x1a0/0x1a4 Code: b9000083 b901f001 794038a0 8b000042 (b9000041) ---[ end trace 83dd93df15c3216f ]--- note: bootlogd[132] exited with preempt_count 1 /etc/rcS.d/S07bootlogd: line 47: 132 Segmentation fault start-stop-daemon This has been discussed in the Xen community, and we think it should fix this in Linux. See [2] for more information. [1] https://developer.arm.com/documentation/den0094/c/?lang=en [2] https://lists.xenproject.org/archives/html/xen-devel/2022-11/msg00543.html
- Yayın
- 7 Ara 2025
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,2 · 13. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinEtkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 4.2etkilenir
- 0dd1e247fd39aed20fd2baacc62ca44d82534798 ve sonrası · 1c5f0d3f480abd8c26761b6b1f486822e77faea3 öncesietkilenir · git
- 0dd1e247fd39aed20fd2baacc62ca44d82534798 ve sonrası · a4ea20ab82aa2b197dc7b08f51e1d615578276a0 öncesietkilenir · git
- 0dd1e247fd39aed20fd2baacc62ca44d82534798 ve sonrası · 78d837ce20517e0c1ff3ebe08ad64636e02c2e48 öncesietkilenir · git
- 0dd1e247fd39aed20fd2baacc62ca44d82534798 ve sonrası · 965f07ea5fd1b9591bcccc825a93ad883e56222c öncesietkilenir · git
- 0dd1e247fd39aed20fd2baacc62ca44d82534798 ve sonrası · d5b16eb076f46c88d02d41ece5bec4e0d89158bb öncesietkilenir · git
- 0dd1e247fd39aed20fd2baacc62ca44d82534798 ve sonrası · d71a611fca1984c0765f9317ff471ac8cd0e3e2f öncesietkilenir · git
- 0dd1e247fd39aed20fd2baacc62ca44d82534798 ve sonrası · 38a10fdd54d17590d45cb1c43b9889da383b6b1a öncesietkilenir · git
- 0dd1e247fd39aed20fd2baacc62ca44d82534798 ve sonrası · 64bc5dbc3260230e2f022288c71e5c680059384a öncesietkilenir · git
- 0dd1e247fd39aed20fd2baacc62ca44d82534798 ve sonrası · 94cdb9f33698478b0e7062586633c42c6158a786 öncesietkilenir · git
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.4-1 öncesi | 6.1.4-1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOS | kernel-64kb | 5.14.21-150400.24.194.1 öncesi | 5.14.21-150400.24.194.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOS | kernel-docs | 5.14.21-150400.24.194.1 öncesi | 5.14.21-150400.24.194.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOS | kernel-obs-build | 5.14.21-150400.24.194.1 öncesi | 5.14.21-150400.24.194.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOS | kernel-source | 5.14.21-150400.24.194.1 öncesi | 5.14.21-150400.24.194.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP4-ESPOS | kernel-syms | 5.14.21-150400.24.194.1 öncesi | 5.14.21-150400.24.194.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS | kernel-64kb | 5.14.21-150500.55.133.1 öncesi | 5.14.21-150500.55.133.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS | kernel-docs | 5.14.21-150500.55.133.1 öncesi | 5.14.21-150500.55.133.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS | kernel-obs-build | 5.14.21-150500.55.133.1 öncesi | 5.14.21-150500.55.133.1 |
| SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS | kernel-syms | 5.14.21-150500.55.133.1 öncesi | 5.14.21-150500.55.133.1 |
| SUSE:Linux Enterprise Live Patching 12 SP5 | kernel-default | 4.12.14-122.290.1 öncesi | 4.12.14-122.290.1 |
| SUSE:Linux Enterprise Live Patching 12 SP5 | kgraft-patch-SLE12-SP5_Update_76 | 1-8.7.1 öncesi | 1-8.7.1 |
| SUSE:Linux Enterprise Live Patching 15 SP4 | kernel-livepatch-SLE15-SP4_Update_48 | 1-150400.9.7.1 öncesi | 1-150400.9.7.1 |
| SUSE:Linux Enterprise Live Patching 15 SP5 | kernel-livepatch-SLE15-SP5_Update_34 | 1-150500.11.3.1 öncesi | 1-150500.11.3.1 |
| SUSE:Linux Enterprise Micro 5.3 | kernel-default | 5.14.21-150400.24.194.1 öncesi | 5.14.21-150400.24.194.1 |
| SUSE:Linux Enterprise Micro 5.3 | kernel-default-base | 5.14.21-150400.24.194.1.150400.24.98.3 öncesi | 5.14.21-150400.24.194.1.150400.24.98.3 |
| SUSE:Linux Enterprise Micro 5.3 | kernel-rt | 5.14.21-150400.15.142.1 öncesi | 5.14.21-150400.15.142.1 |
| SUSE:Linux Enterprise Micro 5.3 | kernel-source-rt | 5.14.21-150400.15.142.1 öncesi | 5.14.21-150400.15.142.1 |
| SUSE:Linux Enterprise Micro 5.5 | kernel-default | 5.14.21-150500.55.133.1 öncesi | 5.14.21-150500.55.133.1 |
| SUSE:Linux Enterprise Micro 5.5 | kernel-default-base | 5.14.21-150500.55.133.1.150500.6.65.1 öncesi | 5.14.21-150500.55.133.1.150500.6.65.1 |
| SUSE:Linux Enterprise Micro 5.5 | kernel-rt | 5.14.21-150500.13.118.1 öncesi | 5.14.21-150500.13.118.1 |
| SUSE:Linux Enterprise Micro 5.5 | kernel-source | 5.14.21-150500.55.133.1 öncesi | 5.14.21-150500.55.133.1 |
| SUSE:Linux Enterprise Micro 5.5 | kernel-source-rt | 5.14.21-150500.13.118.1 öncesi | 5.14.21-150500.13.118.1 |
| SUSE:Linux Enterprise Server 12 SP5-LTSS | kernel-source | 4.12.14-122.290.1 öncesi | 4.12.14-122.290.1 |
+3
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 1c5f0d3f480abd8c26761b6b1f486822e77faea3 | Üretici (CNA) |
| Linux Linux | 38a10fdd54d17590d45cb1c43b9889da383b6b1a | Üretici (CNA) |
| Linux Linux | 64bc5dbc3260230e2f022288c71e5c680059384a | Üretici (CNA) |
| Linux Linux | 78d837ce20517e0c1ff3ebe08ad64636e02c2e48 | Üretici (CNA) |
| Linux Linux | 94cdb9f33698478b0e7062586633c42c6158a786 | Üretici (CNA) |
| Linux Linux | 965f07ea5fd1b9591bcccc825a93ad883e56222c | Üretici (CNA) |
| Linux Linux | a4ea20ab82aa2b197dc7b08f51e1d615578276a0 | Üretici (CNA) |
| Linux Linux | d5b16eb076f46c88d02d41ece5bec4e0d89158bb | Üretici (CNA) |
| Linux Linux | d71a611fca1984c0765f9317ff471ac8cd0e3e2f | Üretici (CNA) |
| debian:linux | 6.1.4-1 · Debian:12 | Paket deposu (OSV) |
| suse:kernel-64kb | 5.14.21-150500.55.133.1 · SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS | Paket deposu (OSV) |
| suse:kernel-default | 4.12.14-122.290.1 · SUSE:Linux Enterprise Live Patching 12 SP5 | Paket deposu (OSV) |
| suse:kernel-default-base | 5.14.21-150500.55.133.1.150500.6.65.1 · SUSE:Linux Enterprise Micro 5.5 | Paket deposu (OSV) |
| suse:kernel-docs | 5.14.21-150500.55.133.1 · SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS | Paket deposu (OSV) |
| suse:kernel-livepatch-SLE15-SP5_Update_34 | 1-150500.11.3.1 · SUSE:Linux Enterprise Live Patching 15 SP5 | Paket deposu (OSV) |
| suse:kernel-obs-build | 5.14.21-150500.55.133.1 · SUSE:Linux Enterprise High Performance Computing 15 SP5-ESPOS | Paket deposu (OSV) |
| suse:kernel-rt | 5.14.21-150500.13.118.1 · SUSE:Linux Enterprise Micro 5.5 | Paket deposu (OSV) |
| suse:kernel-source | 4.12.14-122.290.1 · SUSE:Linux Enterprise Server 12 SP5-LTSS | Paket deposu (OSV) |
| suse:kernel-source-rt | 5.14.21-150500.13.118.1 · SUSE:Linux Enterprise Micro 5.5 | Paket deposu (OSV) |
| suse:kernel-syms | 4.12.14-122.290.1 · SUSE:Linux Enterprise Server 12 SP5-LTSS | Paket deposu (OSV) |
| suse:kernel-zfcpdump | 5.14.21-150500.55.133.1 · SUSE:Linux Enterprise Server 15 SP5-LTSS | Paket deposu (OSV) |
| suse:kgraft-patch-SLE12-SP5_Update_76 | 1-8.7.1 · SUSE:Linux Enterprise Live Patching 12 SP5 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/1c5f0d3f480abd8c26761b6b1f486822e77faea3
- git.kernel.org/stable/c/38a10fdd54d17590d45cb1c43b9889da383b6b1a
- git.kernel.org/stable/c/64bc5dbc3260230e2f022288c71e5c680059384a
- git.kernel.org/stable/c/78d837ce20517e0c1ff3ebe08ad64636e02c2e48
- git.kernel.org/stable/c/94cdb9f33698478b0e7062586633c42c6158a786
- git.kernel.org/stable/c/965f07ea5fd1b9591bcccc825a93ad883e56222c
- git.kernel.org/stable/c/a4ea20ab82aa2b197dc7b08f51e1d615578276a0
- git.kernel.org/stable/c/d5b16eb076f46c88d02d41ece5bec4e0d89158bb
- git.kernel.org/stable/c/d71a611fca1984c0765f9317ff471ac8cd0e3e2f
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.