CVE-2026-64500: Błąd inicjalizacji w sterowniku ADC lpc32xx w jądrze Linux

Luka CVE-2026-64500 w jądrze Linux może powodować awarie systemu przez błąd inicjalizacji w sterowniku ADC lpc32xx. Zalecana szybka aktualizacja.
CVE-2026-64500Linux

CVE-2026-64500: Błąd inicjalizacji w sterowniku ADC lpc32xx w jądrze Linux

Luka CVE-2026-64500 w jądrze Linux może powodować awarie systemu przez błąd inicjalizacji w sterowniku ADC lpc32xx. Zalecana szybka aktualizacja.

CVSS
-
EPSS
6.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę w sterowniku ADC lpc32xx, gdzie inicjalizacja mechanizmu synchronizacji odbywała się po rejestracji obsługi przerwania. Może to prowadzić do wywołania funkcji complete() na niezainicjalizowanym obiekcie, powodując awarię jądra.

Wpływ biznesowy

Luka może skutkować awarią systemu (kernel panic) w urządzeniach korzystających ze sterownika lpc32xx ADC, co wpływa na stabilność i dostępność systemu. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących tę platformę.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która przesuwa inicjalizację mechanizmu synchronizacji przed rejestrację obsługi przerwania. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń z tym sterownikiem, monitoruj logi systemowe pod kątem nieoczekiwanych restartów oraz priorytetyzuj wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS