CVE-2026-64503: Poprawka wycieku odniesienia PM w sterowniku kxsd9 w jądrze Linux

Naprawiono lukę CVE-2026-64503 w jądrze Linux dotyczącą wycieku odniesienia PM w sterowniku kxsd9, co wpływa na zarządzanie energią urządzeń.
CVE-2026-64503Linux

CVE-2026-64503: Poprawka wycieku odniesienia PM w sterowniku kxsd9 w jądrze Linux

Naprawiono lukę CVE-2026-64503 w jądrze Linux dotyczącą wycieku odniesienia PM w sterowniku kxsd9, co wpływa na zarządzanie energią urządzeń.

CVSS
-
EPSS
7.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku kxsd9, gdzie błąd w funkcji write_raw() powodował wyciek odniesienia do zarządzania energią (PM), uniemożliwiając automatyczne usypianie urządzenia. Problem występował przy próbie ustawienia skali z niezerową częścią całkowitą, co skutkowało pominięciem zwolnienia odniesienia PM.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne problemy z zarządzaniem energią urządzeń korzystających ze sterownika kxsd9, co może prowadzić do zwiększonego zużycia energii i obniżenia wydajności systemu. Niewłaściwe zarządzanie stanami zasilania może także wpływać na stabilność i żywotność sprzętu.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie łatek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika kxsd9, monitorować logi systemowe pod kątem błędów PM oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS