CVE-2026-64428: Poprawka blokady w sterowniku GPIO jądra Linux

Naprawiono lukę CVE-2026-64428 w jądrze Linux dotyczącą blokady GPIO, poprawiając stabilność przerwań na systemach PREEMPT_RT.
CVE-2026-64428Linux

CVE-2026-64428: Poprawka blokady w sterowniku GPIO jądra Linux

Naprawiono lukę CVE-2026-64428 w jądrze Linux dotyczącą blokady GPIO, poprawiając stabilność przerwań na systemach PREEMPT_RT.

CVSS
-
EPSS
6.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na użyciu blokady spinlock_t, która na systemach PREEMPT_RT mogła powodować wywołania funkcji śpiących w niedozwolonym kontekście. Problem dotyczył ścieżki inicjalizacji przerwań GPIO, gdzie blokada została zmieniona na raw_spinlock_t, aby uniknąć błędów związanych z blokowaniem.

Wpływ biznesowy

Luka mogła prowadzić do błędów systemowych lub niestabilności w obsłudze przerwań GPIO na systemach z jądrem Linux działających w trybie PREEMPT_RT, co może wpływać na niezawodność urządzeń i aplikacji wykorzystujących te przerwania. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych problemów z obsługą przerwań.

Rekomendowane działania administratora

Zaleca się przegląd aktualnej wersji jądra Linux pod kątem dostępności poprawek dotyczących CVE-2026-64428. W przypadku wykrycia podatności należy zastosować oficjalne aktualizacje dostarczone przez dostawcę jądra. Dodatkowo warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem błędów związanych z przerwaniami GPIO oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS