CVE-2026-64183: Poprawka alokacji kolejki zadań EFI w jądrze Linux
Rozwiązano CVE-2026-64183 w jądrze Linux dotyczące alokacji kolejki zadań EFI przed inicjalizacją ACPI, zapobiegając błędom NULL pointer.
- CVSS
- -
- EPSS
- 5.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano problem z alokacją kolejki zadań runtime EFI przed inicjalizacją ACPI, który mógł prowadzić do dereferencji wskaźnika NULL. Poprawka polega na wcześniejszym utworzeniu kolejki zadań, co zapobiega błędom podczas wywołań PRM w fazie inicjalizacji.
Wpływ biznesowy
Błąd mógł powodować awarie systemu lub niestabilność podczas uruchamiania, szczególnie w środowiskach korzystających z funkcji EFI runtime i ACPI. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i potencjalnych problemów z bezpieczeństwem firmware'u, jeśli nie zostanie zastosowana odpowiednia poprawka.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64183. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów na nieautoryzowane wywołania EFI runtime, monitorować logi systemowe pod kątem błędów związanych z ACPI i EFI oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.