Вразливість у Linux kernel: усунення дедлоків у acpi_power_meter_notify()

Виправлено дедлоки в Linux kernel (CVE-2026-23186) у драйвері acpi_power_meter, що покращує стабільність систем з ACPI.
CVE-2026-23186CVSS 5.5Linux

Вразливість у Linux kernel: усунення дедлоків у acpi_power_meter_notify()

Виправлено дедлоки в Linux kernel (CVE-2026-23186) у драйвері acpi_power_meter, що покращує стабільність систем з ACPI.

CVSS
5.5 MEDIUM
EPSS
0.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов'язану з дедлоками в драйвері acpi_power_meter через некоректне керування блокуваннями під час видалення пристрою. Виправлення полягає у переміщенні видалення пристрою поза критичною секцією та додаванні нового м'ютексу для послідовного виконання операцій.

Бізнес-вплив

Ця вразливість може призводити до зависань системи через дедлоки при взаємодії з апаратним моніторингом живлення, що впливає на стабільність Linux-серверів та пристроїв. Для операторів ІТ це означає потенційні перебої в роботі систем, особливо в середовищах з активним використанням ACPI та hwmon. Вчасне оновлення ядра допоможе уникнути цих проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-23186, та встановити їх. Якщо оновлення недоступні, слід мінімізувати використання функціоналу acpi_power_meter, переглянути журнали системи на предмет дедлоків і планувати оновлення ядра в найближчому майбутньому для усунення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки