CVE-2026-64022: Luka w jądrze Linux dotycząca agregatora GPIO
Naprawiono lukę CVE-2026-64022 w jądrze Linux dotyczącą wycieku zasobów agregatora GPIO po dezaktywacji urządzenia.
- CVSS
- -
- EPSS
- 6.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę związaną z agregatorem GPIO, gdzie dynamiczny węzeł oprogramowania nie był usuwany po dezaktywacji urządzenia, co prowadziło do wycieku zasobów. Problem dotyczył platformy agregatora korzystającej z configfs.
Wpływ biznesowy
Niewłaściwe usuwanie dynamicznego węzła oprogramowania może powodować wycieki pamięci i zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem urządzeniami GPIO w systemach Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń korzystających z agregatora GPIO oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem urządzeniami.