Вразливість у Linux kernel: усунення дедлоків у acpi_power_meter_notify()
Виправлено дедлоки в Linux kernel (CVE-2026-23186) у драйвері acpi_power_meter, що покращує стабільність систем з ACPI.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.48%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов'язану з дедлоками в драйвері acpi_power_meter через некоректне керування блокуваннями під час видалення пристрою. Виправлення полягає у переміщенні видалення пристрою поза критичною секцією та додаванні нового м'ютексу для послідовного виконання операцій.
Бізнес-вплив
Ця вразливість може призводити до зависань системи через дедлоки при взаємодії з апаратним моніторингом живлення, що впливає на стабільність Linux-серверів та пристроїв. Для операторів ІТ це означає потенційні перебої в роботі систем, особливо в середовищах з активним використанням ACPI та hwmon. Вчасне оновлення ядра допоможе уникнути цих проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-23186, та встановити їх. Якщо оновлення недоступні, слід мінімізувати використання функціоналу acpi_power_meter, переглянути журнали системи на предмет дедлоків і планувати оновлення ядра в найближчому майбутньому для усунення ризиків.