Виправлення ініціалізації spinlock у Linux kernel (CVE-2026-64162)
Виправлено уразливість CVE-2026-64162 у Linux kernel, пов’язану з ініціалізацією spinlock у idpf_ptp_init(). Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 27.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість, пов’язану з неправильним порядком ініціалізації spinlock read_dev_clk_lock у функції idpf_ptp_init(). Це могло призводити до помилок блокування та попереджень lockdep при роботі PTP aux worker.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця проблема може викликати нестабільність роботи мережевих пристроїв, що використовують idpf драйвер, через некоректне блокування ресурсів. Це може вплинути на точність синхронізації часу та загальну надійність системи.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю проблему, або перевірити наявність відповідних патчів від постачальника. Також варто зменшити експозицію вразливих систем, переглянути логи на наявність помилок блокування та пріоритезувати оновлення для систем із використанням idpf драйвера.