CVE-2026-43275: luka w jądrze Linux dotycząca obsługi wyjątków UFS
Naprawiono lukę CVE-2026-43275 w jądrze Linux dotyczącą obsługi wyjątków UFS, zapobiegając awariom systemu podczas zarządzania energią.
- CVSS
- 4.7 MEDIUM
- EPSS
- 0.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku UFS, gdzie podczas poziomu zarządzania energią RPM ustawionego na zero nie dochodziło do prawidłowego oczyszczenia zadań obsługi wyjątków. Może to prowadzić do próby dostępu do kontrolera hosta po wejściu systemu w głęboki stan uśpienia, co skutkowało awarią systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i awarie, szczególnie w urządzeniach korzystających z UFS przy specyficznych ustawieniach zarządzania energią. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przestojów i wpływ na dostępność usług w środowiskach korzystających z jądra Linux z tym sterownikiem.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów z UFS, monitorować logi systemowe pod kątem błędów związanych z zarządzaniem energią oraz priorytetyzować aktualizacje systemów korzystających z tego sterownika.