serial: 8250_dma: Clear stale RX state on shutdown
In the Linux kernel, the following vulnerability has been resolved: serial: 8250_dma: Clear stale RX state on shutdown serial8250_release_dma() terminates RX DMA and releases the channel, but leaves rx_running set. If the port is closed while an RX transfer is active, the stale state remains while rxchan is NULL until the channel is requested again on the next open. The DesignWare BUSY workaround added by commit a7b9ce39fbe4 ("serial: 8250_dw: Ensure BUSY is deasserted") calls serial8250_rx_dma_flush() from the LCR write path during startup. This happens before serial8250_request_dma() obtains a new RX channel. On reopen, the stale rx_running state therefore makes the flush path pass a NULL channel to dmaengine_pause(), causing a kernel Oops. Clear rx_running after terminating RX DMA, matching the TX cleanup. Also make the flush helper return if the DMA object or RX channel is not available so startup and teardown paths cannot pass a NULL channel to the DMAengine API.
- Yayın
- 22 Ağu 2026
- Güncelleme
- 22 Ağu 2026
- EPSS
- %0,2 · 7. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinEtkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 3.19etkilenir
- 0fcb7901f9d61a325b4c5b88c600383bcbeb97fe ve sonrası · bf4fb620e02962b2b52500a4b3d8420f351eb46a öncesietkilenir · git
- 0fcb7901f9d61a325b4c5b88c600383bcbeb97fe ve sonrası · e10f06ee050a08930e2339b6fec7148fd0b2a8f6 öncesietkilenir · git
- 0fcb7901f9d61a325b4c5b88c600383bcbeb97fe ve sonrası · d06cfb1add4a2d5b393e9e31f49ebbd168beea49 öncesietkilenir · git
- 0fcb7901f9d61a325b4c5b88c600383bcbeb97fe ve sonrası · e7a5d792cf64a2096e18f1d573cc3d01cba15e92 öncesietkilenir · git
- 0fcb7901f9d61a325b4c5b88c600383bcbeb97fe ve sonrası · 9f2444f4c0e4b06f61bae38da87c9c94c78efa86 öncesietkilenir · git
- 0fcb7901f9d61a325b4c5b88c600383bcbeb97fe ve sonrası · ae05d9e50b6b9f246c110b3bdc03676145c2d0d4 öncesietkilenir · git
- 0fcb7901f9d61a325b4c5b88c600383bcbeb97fe ve sonrası · e7e3cc6709caa49d1d6ce6c1f7cb305e38675cc9 öncesietkilenir · git
- 0fcb7901f9d61a325b4c5b88c600383bcbeb97fe ve sonrası · e2fe6a0efecbef00e3ecc2db64dd5afa8c212b41 öncesietkilenir · git
- 3.19 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.187-1 öncesi | 6.1.187-1 |
| Debian:12 | linux-6.12 | 6.12.107-1~deb12u1 öncesi | 6.12.107-1~deb12u1 |
| Debian:13 | linux | 6.12.105-1 öncesi | 6.12.105-1 |
| Debian:14 | linux | 7.1.9-1 öncesi | 7.1.9-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 9f2444f4c0e4b06f61bae38da87c9c94c78efa86 | Üretici (CNA) |
| Linux Linux | ae05d9e50b6b9f246c110b3bdc03676145c2d0d4 | Üretici (CNA) |
| Linux Linux | bf4fb620e02962b2b52500a4b3d8420f351eb46a | Üretici (CNA) |
| Linux Linux | d06cfb1add4a2d5b393e9e31f49ebbd168beea49 | Üretici (CNA) |
| Linux Linux | e10f06ee050a08930e2339b6fec7148fd0b2a8f6 | Üretici (CNA) |
| Linux Linux | e2fe6a0efecbef00e3ecc2db64dd5afa8c212b41 | Üretici (CNA) |
| Linux Linux | e7a5d792cf64a2096e18f1d573cc3d01cba15e92 | Üretici (CNA) |
| Linux Linux | e7e3cc6709caa49d1d6ce6c1f7cb305e38675cc9 | Üretici (CNA) |
| azl3 kernel 6.6.150.1-1 on Azure Linux 3.0 | 6.6.152.1-1 · Release Notes | Microsoft (MSRC) |
| debian:linux | 6.1.187-1 · Debian:12 | Paket deposu (OSV) |
| debian:linux-6.12 | 6.12.107-1~deb12u1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Ulusal bildirim (Siber Güvenlik Başkanlığı / USOM)
Bu kaydı anan resmi güvenlik bildirimleri; çözüm önerisi kurumun sayfasında.
- TR-26-0893 · 24 Ağu 2026(Linux Kernel Güvenlik Bildirimi)
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/9f2444f4c0e4b06f61bae38da87c9c94c78efa86
- git.kernel.org/stable/c/ae05d9e50b6b9f246c110b3bdc03676145c2d0d4
- git.kernel.org/stable/c/bf4fb620e02962b2b52500a4b3d8420f351eb46a
- git.kernel.org/stable/c/d06cfb1add4a2d5b393e9e31f49ebbd168beea49
- git.kernel.org/stable/c/e10f06ee050a08930e2339b6fec7148fd0b2a8f6
- git.kernel.org/stable/c/e2fe6a0efecbef00e3ecc2db64dd5afa8c212b41
- git.kernel.org/stable/c/e7a5d792cf64a2096e18f1d573cc3d01cba15e92
- git.kernel.org/stable/c/e7e3cc6709caa49d1d6ce6c1f7cb305e38675cc9
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.