Виправлення у Linux: ініціалізація вказівника secondary у fwnode_init()
У Linux kernel виправлено CVE-2026-64220, що стосується некоректної ініціалізації вказівника secondary у fwnode_init(). Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 6.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною ініціалізацією вказівника secondary у функції fwnode_init(). Раніше цей вказівник міг містити неініціалізовану пам’ять, що могло призвести до помилок при зверненні до нього.
Бізнес-вплив
Ця проблема може спричинити нестабільність або помилки в роботі системних компонентів, що взаємодіють з firmware node. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення потенційних збоїв або непередбачуваної поведінки системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання нестандартних firmware node та контролювати логи на предмет помилок, пов’язаних із fwnode. Пріоритетно плануйте оновлення для усунення вразливості.