Виправлення ініціалізації spinlock у Linux kernel (CVE-2026-64162)

Виправлено уразливість CVE-2026-64162 у Linux kernel, пов’язану з ініціалізацією spinlock у idpf_ptp_init(). Рекомендується оновлення ядра.
CVE-2026-64162CVSS 9.8Linux

Виправлення ініціалізації spinlock у Linux kernel (CVE-2026-64162)

Виправлено уразливість CVE-2026-64162 у Linux kernel, пов’язану з ініціалізацією spinlock у idpf_ptp_init(). Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
27.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість, пов’язану з неправильним порядком ініціалізації spinlock read_dev_clk_lock у функції idpf_ptp_init(). Це могло призводити до помилок блокування та попереджень lockdep при роботі PTP aux worker.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця проблема може викликати нестабільність роботи мережевих пристроїв, що використовують idpf драйвер, через некоректне блокування ресурсів. Це може вплинути на точність синхронізації часу та загальну надійність системи.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю проблему, або перевірити наявність відповідних патчів від постачальника. Також варто зменшити експозицію вразливих систем, переглянути логи на наявність помилок блокування та пріоритезувати оновлення для систем із використанням idpf драйвера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки