CVE-2026-64278: Problem zawieszania systemu w sterowniku I2C w jądrze Linux
Luka CVE-2026-64278 w jądrze Linux może powodować zawieszenie systemu podczas suspend/resume na platformach i.MX. Zalecana aktualizacja jądra.
- CVSS
- -
- EPSS
- 9.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę, w której sterowniki I2C na platformach i.MX mogły wywoływać transfery I2C podczas zawieszania systemu, gdy zasoby sprzętowe były niedostępne. Może to prowadzić do zawieszenia systemu w krytycznych momentach suspend/resume.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z platform i.MX oraz jądra Linux istnieje ryzyko zawieszenia systemu podczas przechodzenia w stan uśpienia lub wznowienia, co może powodować przestoje i utratę dostępności usług. Szczególnie narażone są systemy wykorzystujące sterowniki I2C, które wykonują operacje w tle w czasie tych przejść.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę rozwiązującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów I2C oraz planowanie restartów i aktualizacji w oknach serwisowych. Priorytetowo traktuj przegląd i wdrożenie dostępnych poprawek od dostawcy jądra.