CVE-2026-64038: Luka w sterowniku hwmon (lm90) w jądrze Linux
Naprawiono lukę CVE-2026-64038 w jądrze Linux dotyczącą sterownika hwmon (lm90), zapobiegającą błędom pamięci i awariom systemu.
- CVSS
- -
- EPSS
- 6.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku hwmon (lm90), gdzie prace asynchroniczne mogły odwoływać się do zwolnionych zasobów, co prowadziło do błędów pamięci. Problem dotyczył niewłaściwej kolejności anulowania zadań podczas wyłączania urządzenia.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub awarie sterownika, co wpływa na monitorowanie sprzętu i stabilność serwera. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z zarządzaniem urządzeniami hwmon i możliwymi skutkami dla infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64038. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów korzystających ze sterownika lm90, monitoruj logi systemowe pod kątem błędów związanych z hwmon oraz priorytetyzuj wdrożenie poprawki.