CVE-2026-46148

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: spi: microchip-core-qspi: Steuerung des integrierten cs manuell Die coreQSPI-IP unterstützt nur einen einzigen Chip Select, der automatisch vom Hardware gesteuert wird - er wird auf niedrig gesetzt, wenn das Übertragungsbuffer zum ersten Mal beschrieben wird und auf hoch gesetzt, sobald die Anzahl der Bytes, die in das TOTALBYTES-Feld des FRAMES-Registers geschrieben wurden, über den Bus gesendet wurden. Zusätzliche Geräte müssen GPIOs für ihre Chip Selects verwenden. Es wurde berichtet, dass wenn zwei Geräte an diesen QSPI-Controller angeschlossen sind, der integrierte Chip Select auf niedrig gesetzt wird, während Linux versucht, das an den GPIO angeschlossene Gerät zu erreichen. Dies blieb unentdeckt, da alle Boards, die mehrere Geräte mit dem SPI-Controller verbanden, ausschließlich GPIOs für ihre Chip Selects verwendeten und sich nicht auf den integrierten Chip Select stützten. Es stellte sich heraus, dass dies daran lag, dass der integrierte Chip Select, wenn er automatisch gesteuert wird, auf niedrig gesetzt wird, wenn er aktiv ist, und auf hoch, wenn er inaktiv ist, wodurch seine Verwendung für aktive-hohe Geräte oder Geräte, die mit deaktiviertem Chip Select übertragen müssen, ausgeschlossen wurde. Ändern Sie den Treiber so, dass er den Chip Select direkt steuert und das Verhalten für mem_ops beibehält, indem der Chip Select während der gesamten Dauer des Transfers im exec_op-Callback aktiv bleibt. Für reguläre Übertragungen implementieren Sie die set_cs Callback-Funktion für den Kern. Dabei wird die bestehende Setup-Callback-Funktion mchp_coreqspi_setup_op() entfernt. Die Modifikation des CLKIDLE-Feldes ist während der Operation bei mehreren Geräten nicht sicher, daher wird dieser Code vollständig entfernt. Das Setzen der MASTER- und ENABLE-Felder kann einmal beim Probe durchgeführt werden; es muss für jedes Gerät nicht erneut ausgeführt werden. Stattdessen setzt das neue Setup-Callback den integrierten Chip Select in seinen inaktiven Zustand für aktive-niedrige Geräte, da der Reset-Wert des Chip Selects im softwaregesteuerten Modus niedrig ist.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
2.1 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-06-10 21:18 UTC· nvd@nist.gov
    • CVSS V3.1: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
    • CWE: NVD-CWE-noinfo
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.7 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.1 up to (excluding) 6.18.30
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/7672749e1496215e8683ce57cf323119033954cf Types: Patch

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-46148
Linux kernel (GCP) vulnerabilities — CVE-2026-46148 | NEOSEC Intel