CVE-2026-64162: Błąd inicjalizacji spinlock w module idpf w jądrze Linux

Naprawiono błąd inicjalizacji spinlock w module idpf jądra Linux, który mógł powodować problemy z synchronizacją czasu PTP.
CVE-2026-64162CVSS 9.8Linux

CVE-2026-64162: Błąd inicjalizacji spinlock w module idpf w jądrze Linux

Naprawiono błąd inicjalizacji spinlock w module idpf jądra Linux, który mógł powodować problemy z synchronizacją czasu PTP.

CVSS
9.8 CRITICAL
EPSS
27.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w module idpf, gdzie spinlock read_dev_clk_lock był używany przed inicjalizacją, co powodowało ostrzeżenia lockdep i potencjalne problemy z synchronizacją. Problem dotyczył funkcji idpf_ptp_init() i wywołań związanych z PTP aux worker.

Wpływ biznesowy

Błąd ten może prowadzić do nieprawidłowego działania synchronizacji czasu w systemach korzystających z modułu idpf, co może wpływać na stabilność i dokładność operacji zależnych od precyzyjnego czasu. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko wystąpienia błędów w usługach wykorzystujących PTP, zwłaszcza w środowiskach produkcyjnych wymagających wysokiej precyzji czasowej.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tego błędu. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu idpf, monitorować logi systemowe pod kątem ostrzeżeń lockdep oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS