CVE-2026-68182
CVE CVE-2026-68182EUVD EUVD-2026-55283Veröffentlicht 2026-08-10T11:59:53.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: comedi: comedi_parport: deal with premature interrupt Syzbot reported a general protection fault in `comedi_get_is_subdevice_running()`, which was called from the interrupt handler `parport_interrupt()` in the "comedi_parport" driver, but it does not currently have a C reproducer for the problem. It's probably due to a premature interrupt for one of two reasons: 1. The driver sets up the interrupt handler before the comedi subdevices used by the interrupt handler have been allocated, but does not disable the interrupt in the parallel port's CTRL register first. 2. The driver uses a user-supplied I/O port base address which Syzbot would have supplied, but it might not be backed by real parallel port hardware. Change the initialization order in the driver's comedi "attach" handler (`parport_attach()`) so that the hardware registers are initialized before the interrupt handler is requested. This should prevent premature interrupts occurring for real hardware. Also add a test to the interrupt handler to ensure the comedi device is fully attached and return early if it isn't.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 241ab6ad7108e51c67881f7881c5e46f0400cdb1 <17221216ae8ce6a24e8a4e787382e3ebc81b88a8; patch: 6.12.101; patch: 7.1.6; 241ab6ad7108e51c67881f7881c5e46f0400cdb1 <b061bb4dca49fd93063359d3805387235818778c; 241ab6ad7108e51c67881f7881c5e46f0400cdb1 <cf26dd2d841583c54a87005c4934b92fddb930c3; patch: 6.18.42; 241ab6ad7108e51c67881f7881c5e46f0400cdb1 <086a9ae3c5df63ec11033a8c0b3f6a1fd295ddd1; patch: 0; 241ab6ad7108e51c67881f7881c5e46f0400cdb1 <5d059ce0e6a2f6f8b97273499d47b8f917097b48; 2.6.29; patch: 7.2-rc5; patch: 6.6.148
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.