CVE-2026-90348
CVE CVE-2026-90348EUVD EUVD-2026-82009Veröffentlicht 2026-09-17T16:08:56.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: wifi: ath10k: snoc: use memcpy_fromio() for MSA ramdump On WCN3990/SNOC the MSA region is mapped with devm_memremap(MEMREMAP_WT). On arm64 such a mapping is not Normal-cacheable, so unaligned accesses to it are not permitted. ath10k_msa_dump_memory() copies the region with a plain memcpy(), whose optimized __pi_memcpy_generic implementation issues wide/unaligned loads. This triggers an alignment fault (FSC=0x21) Oops in ath10k_snoc_fw_crashed_dump() while collecting the devcoredump: Unable to handle kernel paging request ... FSC=0x21: alignment fault pc : __pi_memcpy_generic lr : ath10k_snoc_fw_crashed_dump [ath10k_snoc] The Oops both leaves the firmware RAM dump buffer zeroed (no dump is captured) and crashes the kernel, which in turn breaks modem SSR recovery. Use memcpy_fromio(), which only performs accesses that are valid for such a device-memory mapping. The generic memcpy_fromio() implementation aligns the source before issuing word-sized reads and stores the destination with put_unaligned(), so it is also safe for the coherent DMA allocation used on the non-reserved-memory path. ath11k and ath12k use the same pattern when copying target memory into crash dumps, so call it unconditionally here too. The MEMREMAP_WT pointer is a plain void *, so an explicit __iomem cast is needed; use __force to keep sparse happy. Tested-on: WCN3990 hw1.0 SNOC WLAN.HL.3.3.7.c5-00107-QCAHLSWMTPL-1
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 3f14b73c38431a6a1ed24de568e18ed89b7082e2 <045d1bfb72d2631ab9ec74afa491aa788ebb57aa; 3f14b73c38431a6a1ed24de568e18ed89b7082e2 <152e894e90716163c646d70f86b3afeb70442783; 3f14b73c38431a6a1ed24de568e18ed89b7082e2 <838cab267ce9a975776e022f25094f8cbe1625d2; 3f14b73c38431a6a1ed24de568e18ed89b7082e2 <fed1f662c9f9fd19eeab6c01966b7b5a33804420; patch: 6.6.157; patch: 5.15.221; 3f14b73c38431a6a1ed24de568e18ed89b7082e2 <eb946595a58decdb4cab1b5f3c972ae66f41f1c8; patch: 6.18.52; patch: 0; patch: 7.2.6; patch: 6.12.110; patch: 6.1.188; 3f14b73c38431a6a1ed24de568e18ed89b7082e2 <4f25071afe9218aaae1c63fbf75e229aa6405319; 5.5; patch: 5.10.270; 3f14b73c38431a6a1ed24de568e18ed89b7082e2 <e5bc3658da9c8a535e3fa5c0c875b2a456954e81; 3f14b73c38431a6a1ed24de568e18ed89b7082e2 <7039825a7479df637c4f5d546cb0e1cec18cd8e1; patch: 7.3-rc1
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.