Вразливість у ядрі Linux: проблеми з таймаутом керування ASB у bcm2835-power

Виправлено вразливість у Linux kernel, що викликала збої живлення V3D на BCM2711 через недостатній таймаут керування ASB.
CVE-2026-31550CVSS 5.5Linux

Вразливість у ядрі Linux: проблеми з таймаутом керування ASB у bcm2835-power

Виправлено вразливість у Linux kernel, що викликала збої живлення V3D на BCM2711 через недостатній таймаут керування ASB.

CVSS
5.5 MEDIUM
EPSS
2.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з недостатнім таймаутом у функції bcm2835_asb_control(), що може призводити до збоїв живлення V3D на платформі BCM2711. Це викликає помилки та зависання системи під час переходів у режим енергозбереження.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи через збої у вимкненні живлення графічного процесора V3D, що може призводити до системних зависань або помилок шини. Це особливо критично для середовищ з інтенсивними навантаженнями, де використовується BCM2711.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї вразливості, та своєчасно їх застосовувати. Також варто зменшити експозицію вразливих систем, контролювати журнали подій на наявність помилок ASB та пріоритетизувати оновлення для систем з BCM2711.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки