CVE-2026-64428: Poprawka blokady w sterowniku GPIO jądra Linux
Naprawiono lukę CVE-2026-64428 w jądrze Linux dotyczącą blokady GPIO, poprawiając stabilność przerwań na systemach PREEMPT_RT.
- CVSS
- -
- EPSS
- 6.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na użyciu blokady spinlock_t, która na systemach PREEMPT_RT mogła powodować wywołania funkcji śpiących w niedozwolonym kontekście. Problem dotyczył ścieżki inicjalizacji przerwań GPIO, gdzie blokada została zmieniona na raw_spinlock_t, aby uniknąć błędów związanych z blokowaniem.
Wpływ biznesowy
Luka mogła prowadzić do błędów systemowych lub niestabilności w obsłudze przerwań GPIO na systemach z jądrem Linux działających w trybie PREEMPT_RT, co może wpływać na niezawodność urządzeń i aplikacji wykorzystujących te przerwania. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych problemów z obsługą przerwań.
Rekomendowane działania administratora
Zaleca się przegląd aktualnej wersji jądra Linux pod kątem dostępności poprawek dotyczących CVE-2026-64428. W przypadku wykrycia podatności należy zastosować oficjalne aktualizacje dostarczone przez dostawcę jądra. Dodatkowo warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów związanych z przerwaniami GPIO oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.