CVE-2026-64038: Luka w sterowniku hwmon (lm90) w jądrze Linux

Naprawiono lukę CVE-2026-64038 w jądrze Linux dotyczącą sterownika hwmon (lm90), zapobiegającą błędom pamięci i awariom systemu.
CVE-2026-64038Linux

CVE-2026-64038: Luka w sterowniku hwmon (lm90) w jądrze Linux

Naprawiono lukę CVE-2026-64038 w jądrze Linux dotyczącą sterownika hwmon (lm90), zapobiegającą błędom pamięci i awariom systemu.

CVSS
-
EPSS
6.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku hwmon (lm90), gdzie prace asynchroniczne mogły odwoływać się do zwolnionych zasobów, co prowadziło do błędów pamięci. Problem dotyczył niewłaściwej kolejności anulowania zadań podczas wyłączania urządzenia.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub awarie sterownika, co wpływa na monitorowanie sprzętu i stabilność serwera. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem urządzeniami hwmon i możliwymi skutkami dla infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64038. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów korzystających ze sterownika lm90, monitoruj logi systemowe pod kątem błędów związanych z hwmon oraz priorytetyzuj wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS