CVE-2026-64278: Problem zawieszania systemu w sterowniku I2C w jądrze Linux

Luka CVE-2026-64278 w jądrze Linux może powodować zawieszenie systemu podczas suspend/resume na platformach i.MX. Zalecana aktualizacja jądra.
CVE-2026-64278Linux

CVE-2026-64278: Problem zawieszania systemu w sterowniku I2C w jądrze Linux

Luka CVE-2026-64278 w jądrze Linux może powodować zawieszenie systemu podczas suspend/resume na platformach i.MX. Zalecana aktualizacja jądra.

CVSS
-
EPSS
9.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę, w której sterowniki I2C na platformach i.MX mogły wywoływać transfery I2C podczas zawieszania systemu, gdy zasoby sprzętowe były niedostępne. Może to prowadzić do zawieszenia systemu w krytycznych momentach suspend/resume.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z platform i.MX oraz jądra Linux istnieje ryzyko zawieszenia systemu podczas przechodzenia w stan uśpienia lub wznowienia, co może powodować przestoje i utratę dostępności usług. Szczególnie narażone są systemy wykorzystujące sterowniki I2C, które wykonują operacje w tle w czasie tych przejść.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę rozwiązującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów I2C oraz planowanie restartów i aktualizacji w oknach serwisowych. Priorytetowo traktuj przegląd i wdrożenie dostępnych poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS