CVE-2026-64429: Luka w jądrze Linux dotycząca blokady w kontrolerze EIC Spreadtrum

Naprawiono lukę CVE-2026-64429 w jądrze Linux dotyczącą blokady w kontrolerze EIC Spreadtrum, poprawiając stabilność systemów czasu rzeczywistego.
CVE-2026-64429Linux

CVE-2026-64429: Luka w jądrze Linux dotycząca blokady w kontrolerze EIC Spreadtrum

Naprawiono lukę CVE-2026-64429 w jądrze Linux dotyczącą blokady w kontrolerze EIC Spreadtrum, poprawiając stabilność systemów czasu rzeczywistego.

CVSS
-
EPSS
7.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w kontrolerze EIC Spreadtrum (sprd_eic), gdzie niewłaściwy typ blokady (spinlock_t zamiast raw_spinlock_t) mógł prowadzić do wywołania funkcji śpiącej w nieodpowiednim kontekście przerwań. Problem dotyczył ścieżki irq_startup i mógł powodować błędy w systemach z PREEMPT_RT.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury problem ten może skutkować niestabilnością systemu lub błędami w obsłudze przerwań, szczególnie w środowiskach czasu rzeczywistego (PREEMPT_RT). Może to wpłynąć na niezawodność urządzeń korzystających z kontrolera Spreadtrum EIC, co jest istotne w systemach embedded i krytycznych aplikacjach.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie zastosowanie, jeśli zawierają poprawkę dla CVE-2026-64429. W przypadku braku łatki warto ograniczyć ekspozycję systemów korzystających z kontrolera Spreadtrum EIC, monitorować logi systemowe pod kątem błędów związanych z przerwaniami oraz priorytetyzować aktualizacje w środowiskach czasu rzeczywistego.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS