CVE-2026-64493: Wyciekanie referencji runtime PM w sterowniku mpl115 w jądrze Linux

Naprawiono wyciek referencji runtime PM w sterowniku mpl115 jądra Linux, który blokował automatyczne zawieszanie urządzenia przy błędach odczytu.
CVE-2026-64493Linux

CVE-2026-64493: Wyciekanie referencji runtime PM w sterowniku mpl115 w jądrze Linux

Naprawiono wyciek referencji runtime PM w sterowniku mpl115 jądra Linux, który blokował automatyczne zawieszanie urządzenia przy błędach odczytu.

CVSS
-
EPSS
6.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku mpl115, gdzie błąd odczytu powodował wyciek referencji runtime PM, uniemożliwiając automatyczne zawieszanie urządzenia. Problem dotyczył niewywołania pm_runtime_put_autosuspend() przy błędzie odczytu, co blokowało oszczędzanie energii.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne zwiększone zużycie energii i obciążenie systemu przez urządzenia, które nie przechodzą w stan automatycznego zawieszenia. Może to prowadzić do obniżenia efektywności energetycznej i skrócenia żywotności sprzętu korzystającego ze sterownika mpl115.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64493. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń korzystających ze sterownika mpl115, monitorować logi systemowe pod kątem błędów odczytu oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS