CVE-2026-64493: Wyciekanie referencji runtime PM w sterowniku mpl115 w jądrze Linux
Naprawiono wyciek referencji runtime PM w sterowniku mpl115 jądra Linux, który blokował automatyczne zawieszanie urządzenia przy błędach odczytu.
- CVSS
- -
- EPSS
- 6.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku mpl115, gdzie błąd odczytu powodował wyciek referencji runtime PM, uniemożliwiając automatyczne zawieszanie urządzenia. Problem dotyczył niewywołania pm_runtime_put_autosuspend() przy błędzie odczytu, co blokowało oszczędzanie energii.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne zwiększone zużycie energii i obciążenie systemu przez urządzenia, które nie przechodzą w stan automatycznego zawieszenia. Może to prowadzić do obniżenia efektywności energetycznej i skrócenia żywotności sprzętu korzystającego ze sterownika mpl115.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64493. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń korzystających ze sterownika mpl115, monitorować logi systemowe pod kątem błędów odczytu oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.