No kernel Linux, a seguinte vulnerabilidade foi resolvida. tty: serial: samsung: Remover aquisição de bloqueio de porta redundante em ajudantes rx Sashiko identificou um bloqueio quando o fluxo do console está ativado [ 1 ]. Quando o controle de fluxo do console está ativado (UPF_CONS_FLOW), s 3 c 24 xx_serial_stop_tx() chama s 3 c 24 xx_serial_rx_enable() e s 3 c 24 xx_serial_start_tx() chama s 3 c 24 xx_serial_rx_disable().
O framework do núcleo seriado invoca os callbacks.stop_tx() e.start_tx() com o spinlock do port->lock já mantido. Além disso, todos os caminhos internos do driver que invocam stop_tx (tais como o gerenciador de terminação do DMA TX s 3 c 24 xx_serial_tx_dma_complete() ou o manipulador PIO TX IRQ s 3 c 24 xx_serial_tx_irq() também adquire o port->lock antes de chamá-lo. (Note que s 3 c 24 xx_serial_start_tx() é invocado apenas pelo núcleo série. No entanto, s 3 c 24 xx_serial_rx_enable() e s 3 c 24 xx_serial_rx_disable() tenta incondicionalmente adquirir o port->lock novamente usando uart_port_lock_irqsave(). Uma vez que os spinlocks não são recursivos, isso causa um bloqueio na mesma CPU quando o controle de fluxo do console está ativado. Remova a aquisição de bloqueio redundante de ambas as funções de ajuda rx.
Registro de aconselhamento: GHSA- 9 gfg- cjvv- 9789. Identificadores relacionados: CVE- 2026 - 64528. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 39.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 39.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.