CVE-2026-64301: wyciek referencji w sterowniku regulatora SCMI w jądrze Linux
Naprawiono wyciek referencji w sterowniku regulatora SCMI w jądrze Linux. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- -
- EPSS
- 10.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono wyciek referencji w funkcji scmi_regulator_probe() sterownika regulatora SCMI. Błąd polegał na niezwolnieniu referencji do węzła urządzenia w przypadku błędu, co mogło prowadzić do wycieku pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko wycieków pamięci w systemach korzystających z tego sterownika, co może obniżyć stabilność i wydajność systemu. Choć nie jest to bezpośrednia luka umożliwiająca atak, długotrwałe działanie z tym błędem może prowadzić do problemów operacyjnych.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych poprawek jądra Linux zawierających tę poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu i monitorować logi systemowe pod kątem nieprawidłowości związanych z działaniem sterownika SCMI.