Виправлення вразливості в Linux kernel hwmon (lm90) для безпечного звільнення пристрою

Усунено вразливість CVE-2026-64038 у Linux kernel hwmon (lm90), що запобігає зверненню до звільнених даних і підвищує стабільність системи.
CVE-2026-64038Linux

Виправлення вразливості в Linux kernel hwmon (lm90) для безпечного звільнення пристрою

Усунено вразливість CVE-2026-64038 у Linux kernel hwmon (lm90), що запобігає зверненню до звільнених даних і підвищує стабільність системи.

CVSS
-
EPSS
6.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у модулі hwmon (lm90), пов’язану з некоректним звільненням пристрою під час відключення або помилки ініціалізації. Проблема полягала в потенційному зверненні до вже звільнених даних, що могло призвести до нестабільності системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи або нестабільність систем, які використовують модуль lm90 для моніторингу апаратного забезпечення. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра, щоб уникнути потенційних збоїв і забезпечити стабільність роботи серверів та пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливого модуля hwmon (lm90), переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для систем, де цей модуль використовується.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки