Вразливість у ядрі Linux: виправлення проблеми з deregistration контролера SPI
Виправлено вразливість CVE-2026-46225 у ядрі Linux, пов’язану з некоректним deregistration контролера SPI. Рекомендується оновлення ядра для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним deregistration контролера SPI (rspi). Проблема полягала в тому, що контролер не завжди відключався до звільнення ресурсів, таких як DMA, що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість середньої критичності може спричинити проблеми з управлінням ресурсами в драйвері SPI, що потенційно впливає на стабільність та надійність систем, які використовують відповідні апаратні інтерфейси. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв у роботі пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Також слід переглянути конфігурації драйверів SPI, забезпечити моніторинг системних журналів на предмет аномалій та обмежити доступ до критичних системних ресурсів до оновлення.