CVE-2026-64521: Poprawka blokady w sterowniku pinctrl dla Linux kernel

Rozwiązano problem deadlock w module pinctrl Linux kernel dla amlogic-a4. Zalecana szybka aktualizacja systemu.
CVE-2026-64521Linux

CVE-2026-64521: Poprawka blokady w sterowniku pinctrl dla Linux kernel

Rozwiązano problem deadlock w module pinctrl Linux kernel dla amlogic-a4. Zalecana szybka aktualizacja systemu.

CVSS
-
EPSS
6.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem blokady (deadlock) w module pinctrl dla platformy amlogic-a4. Błąd występował podczas dostępu do węzła sysfs pinconf-pins, gdzie mutex był próbowany do ponownego zablokowania, co prowadziło do zawieszenia systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury problem ten może powodować zawieszanie się systemu podczas operacji związanych z konfiguracją pinów sprzętowych, co wpływa na stabilność i dostępność usług. W środowiskach korzystających z platformy amlogic-a4 ryzyko wystąpienia deadlocka może prowadzić do przestojów i utraty kontroli nad urządzeniami.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę dla CVE-2026-64521. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do węzła sysfs pinconf-pins oraz monitorować logi systemowe pod kątem symptomów deadlocka. Priorytetowo należy przeprowadzić przegląd i wdrożenie poprawek od dostawcy systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS