Виправлення у Linux: захист блокування для lm90_alert у hwmon

Виправлено вразливість у Linux hwmon (lm90), що викликала інтеррупт-шторм через відсутність блокування в lm90_alert. Рекомендується оновлення ядра.
CVE-2026-64213Linux

Виправлення у Linux: захист блокування для lm90_alert у hwmon

Виправлено вразливість у Linux hwmon (lm90), що викликала інтеррупт-шторм через відсутність блокування в lm90_alert. Рекомендується оновлення ядра.

CVSS
-
EPSS
6.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість у модулі hwmon (lm90), де відсутність блокування у функції lm90_alert могла спричинити інтеррупт-шторм через одночасні операції запису в sysfs. Додано відсутнє блокування для запобігання конфліктам при оновленні апаратного стану.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до надмірного навантаження на систему через інтеррупт-шторм, що впливає на стабільність та продуктивність серверів з Linux. Вчасне оновлення ядра допоможе уникнути потенційних перебоїв у роботі обладнання, що використовує lm90 для моніторингу апаратного стану.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-64213, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження одночасних операцій запису в sysfs для hwmon, а також моніторити системні логи на предмет аномальних інтерруптів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки