目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-97512— Qcom SPI驱动 运行时电源管理错误处理不完整漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,已修复以下漏洞: spi: spi-qcom-qspi:修复运行时电源管理(runtime PM)中不完整的错误处理 运行时电源管理函数存在不完整的错误处理,可能导致系统处于不一致状态。如果在挂起(suspend)或恢复(resume)过程中任何操作中途失败,部分资源可能仍保持在错误状态,而其他资源已被更改,从而导致潜在的时钟/电源不平衡。 为避免掉电(brownout)风险,重新排序挂起/恢复序列,确保在启用时钟之前正确设置性能状态,并在撤销性能状态之前先禁用时钟。 修复方法:为所有操作添

AI 预测 5.5 利用难度: 极易 EPSS 0.16% · P4

可能的 ATT&CK 技术 1 AI

T1610 · Deploy Container

影响版本矩阵 10

厂商产品 版本范围状态
Linux Linux cff80645d6d3134260d2ef007a7decb1edcfd4a6< d9fa79ccd09204f626d382bdde1b8f5f4c5d03b3 affected
cff80645d6d3134260d2ef007a7decb1edcfd4a6< 62dd3b8d3a92eb4e080b2ae491c2a5341654c1ee affected
cff80645d6d3134260d2ef007a7decb1edcfd4a6< bb18a346271f87889bd64a3861c9a656a3509ea6 affected
cff80645d6d3134260d2ef007a7decb1edcfd4a6< d283d5d4d9f6d081ddb65e371be26fffeb611c42 affected
5.9 affected
< 5.9 unaffected
6.6.158≤ 6.6.* unaffected
6.12.111≤ 6.12.* unaffected
… +2 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-97512 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
spi: spi-qcom-qspi: Fix incomplete error handling in runtime PM
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: spi: spi-qcom-qspi: Fix incomplete error handling in runtime PM The runtime PM functions had incomplete error handling that could leave the system in an inconsistent state. If any operation failed midway through suspend or resume, some resources would be left in the wrong state while others were already changed, leading to potential clock/power imbalances. Reorder the suspend/resume sequences to avoid brownout risk by ensuring the performance state is set appropriately before clocks are enabled and clocks are disabled before dropping the performance state. Fix by adding proper error checking for all operations and using goto-based cleanup to ensure all successfully acquired resources are properly released on any error.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux cff80645d6d3134260d2ef007a7decb1edcfd4a6 ~ d9fa79ccd09204f626d382bdde1b8f5f4c5d03b3 -
Linux Linux 5.9 -

二、漏洞 CVE-2026-97512 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-97512 的情报信息

请登录查看更多情报信息。

CVE-2026-97512 补丁与修复 (4)

同批安全公告 · Linux · 2026-09-24 · 共 234 条

CVE-2026-93207 9.8 CRITICAL SUNRPC svcauth_gss_decode_credbody() 存在安全漏洞
CVE-2026-97413 9.8 CRITICAL Linux RDMA/rtrs-srv整数下溢漏洞
CVE-2026-93228 9.1 CRITICAL svcrdma 拒绝段计数为0的写入/回复块漏洞
CVE-2026-93799 8.8 HIGH iwlwifi mvm BA窗口状态通知中sta_id验证漏洞
CVE-2026-97442 8.8 HIGH ath11k无线驱动rx_h_undecap_nwifi无效数据访问漏洞
CVE-2026-97409 8.8 HIGH Linux NVMe-oF目标未初始化前取消请求漏洞
CVE-2026-93806 8.8 HIGH wifi: cfg80211 关联响应长度验证漏洞
CVE-2026-93793 8.8 HIGH iwlwifi 驱动 TX_CMD 响应布局验证漏洞
CVE-2026-93790 8.8 HIGH iwlwifi 驱动 BA 通知中 tid_data 越界访问漏洞
CVE-2026-93284 8.8 HIGH drm/pagemap 迁移错误前未解除 dma 映射
CVE-2026-93280 8.8 HIGH Greybus 音频拓扑边界检查漏洞
CVE-2026-97509 8.8 HIGH Thunderbolt 服务期间保持 XDomain 引用漏洞
CVE-2026-97451 8.4 HIGH ACPICA mid_op 整数溢出漏洞
CVE-2026-97455 8.4 HIGH ACPICA acpi_ds_terminate_control_method 使用后释放漏洞
CVE-2026-93827 8.4 HIGH virtio-fs 队列设置失败时双重释放漏洞
CVE-2026-97452 8.4 HIGH ACPICA:防止添加无效引用
CVE-2026-97450 8.4 HIGH ACPICA 双重验证处理器对象类型漏洞
CVE-2026-97433 8.2 HIGH NVMe 验证 FDP 配置描述符大小
CVE-2026-93282 8.1 HIGH ksmbd 修复最大允许访问检查漏洞
CVE-2026-93786 8.1 HIGH ksmbd 保持 VFS 继承 POSIX ACL 掩码漏洞

显示前 20 条,共 234 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-97512

暂无评论


发表评论