Виправлення у Linux: ініціалізація вказівника secondary у fwnode_init()

У Linux kernel виправлено CVE-2026-64220, що стосується некоректної ініціалізації вказівника secondary у fwnode_init(). Рекомендується оновлення ядра.
CVE-2026-64220Linux

Виправлення у Linux: ініціалізація вказівника secondary у fwnode_init()

У Linux kernel виправлено CVE-2026-64220, що стосується некоректної ініціалізації вказівника secondary у fwnode_init(). Рекомендується оновлення ядра.

CVSS
-
EPSS
6.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною ініціалізацією вказівника secondary у функції fwnode_init(). Раніше цей вказівник міг містити неініціалізовану пам’ять, що могло призвести до помилок при зверненні до нього.

Бізнес-вплив

Ця проблема може спричинити нестабільність або помилки в роботі системних компонентів, що взаємодіють з firmware node. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення потенційних збоїв або непередбачуваної поведінки системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання нестандартних firmware node та контролювати логи на предмет помилок, пов’язаних із fwnode. Пріоритетно плануйте оновлення для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки