CVE-2026-64279: Luka wyścigu przy wyrejestrowywaniu adaptera i2c w jądrze Linux
Naprawiono lukę wyścigu w module i2c jądra Linux (CVE-2026-64279). Zalecana aktualizacja systemu i monitorowanie urządzeń i2c.
- CVSS
- 7.8 HIGH
- EPSS
- 6.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę wyścigu w module i2c dotyczącą wyrejestrowywania adapterów. Problem polegał na możliwym dostępie do zasobów adaptera po ich zwolnieniu, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z interfejsu i2c, co wpływa na niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z urządzeniami korzystającymi z i2c, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64279. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń i2c oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z adapterami i2c.