Вразливість у ядрі Linux: виправлення проблеми з deregistration контролера SPI

Виправлено вразливість CVE-2026-46225 у ядрі Linux, пов’язану з некоректним deregistration контролера SPI. Рекомендується оновлення ядра для підвищення стабільності системи.
CVE-2026-46225CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення проблеми з deregistration контролера SPI

Виправлено вразливість CVE-2026-46225 у ядрі Linux, пов’язану з некоректним deregistration контролера SPI. Рекомендується оновлення ядра для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
2.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним deregistration контролера SPI (rspi). Проблема полягала в тому, що контролер не завжди відключався до звільнення ресурсів, таких як DMA, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість середньої критичності може спричинити проблеми з управлінням ресурсами в драйвері SPI, що потенційно впливає на стабільність та надійність систем, які використовують відповідні апаратні інтерфейси. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв у роботі пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Також слід переглянути конфігурації драйверів SPI, забезпечити моніторинг системних журналів на предмет аномалій та обмежити доступ до критичних системних ресурсів до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки