No kernel Linux, a seguinte vulnerabilidade foi resolvida. série: 8250 _de: clare bloqueado vazio-FIFO RX-timeout no LPC 32 xx O LPC NXP 32 xx UART (PORT_LPC 3220 ) pode bloquear uma interrupção de tempo de saída de caracteres RX enquanto o RX FIFO está vazio: O IIR reporta UART_IIR_RX_TIMEOUT ( 0 x 0 c) mas LSR.DR está limpo. Um tempo de apagão de caracteres é apenas eliminado lendo RHR, mas em série 8250 _rx_chars() lê RHR apenas quando LSR.DR está definido, então nada limpa a condição. A interrupção é activada de nível e re- lança imediatamente, assim em um ARM de um único núcleo 926 a tempestade de interrupção resultante bloqueia a CPU.

É reprodutível quando o espaço de usuário abre repetidamente a porta do painel frontal (ttyS) 1 ): série 8250 _do_set_termios() interrompe a desbloqueio e o manipulador gira para sempre com iir= 0 xcc lsr= 0 x 60 ier= 0 x 05, tropeçando o detector de bloqueio soft- in serie 8250 _handle_irq_locked(). LPC 32 xx não tem nenhuma dedicada 8250 driver cola, é guiado pelo 8250 _de. Adicionar um handle_irq específico para o PORT_LPC 3220, com fios em o_platform_serial_setup() da mesma forma fsl 8250 _handle_irq está instalado. O manipulador segue o dw 8250 _handle_irq(): num tempo de tempo de RX com um FIFO vazio (LSR.DR e LSR.BI) que faz uma RHR desechado ler para limpar a condição, em seguida, chama em série 8250 _handle_irq_locked(). Nenhum dado recebido real é descartado, e é um não-op em UARTs saudáveis que nunca reportam um tempo de espera com DR limpo.

Esta é a mesma classe de erro já trabalhado em outros 8250 drivers; ver commit 424 d 79183 af 0 ("serial: 8250 _dw: Evite "muito trabalho" de falsa interrupção de tempo de saída rx") que reporta o idêntico iir= 0 xcc/lsr= 0 x 60. Veja também UART_RX_TIMEOUT_QUIRK em 8250 _omal, e a nota em 8250 _bcm 7271. Registro de aconselhamento: GHSA-hpjx-f 9 r 3 - xj 76. Identificadores relacionados: CVE- 2026 - 74653.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 22 T 18: 30: 28.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 15: 31: 30.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.