CVE-2026-64500: Błąd inicjalizacji w sterowniku ADC lpc32xx w jądrze Linux
Luka CVE-2026-64500 w jądrze Linux może powodować awarie systemu przez błąd inicjalizacji w sterowniku ADC lpc32xx. Zalecana szybka aktualizacja.
- CVSS
- -
- EPSS
- 6.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w sterowniku ADC lpc32xx, gdzie inicjalizacja mechanizmu synchronizacji odbywała się po rejestracji obsługi przerwania. Może to prowadzić do wywołania funkcji complete() na niezainicjalizowanym obiekcie, powodując awarię jądra.
Wpływ biznesowy
Luka może skutkować awarią systemu (kernel panic) w urządzeniach korzystających ze sterownika lpc32xx ADC, co wpływa na stabilność i dostępność systemu. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach wykorzystujących tę platformę.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która przesuwa inicjalizację mechanizmu synchronizacji przed rejestrację obsługi przerwania. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń z tym sterownikiem, monitoruj logi systemowe pod kątem nieoczekiwanych restartów oraz priorytetyzuj wdrożenie poprawki.