Виправлення вразливості блокування в Linux kernel GPIO IRQ (CVE-2026-64428)

Усунено проблему блокування в Linux kernel GPIO IRQ, що покращує стабільність систем із PREEMPT_RT. Рекомендовано оновити ядро для безпеки та надійності.
CVE-2026-64428Linux

Виправлення вразливості блокування в Linux kernel GPIO IRQ (CVE-2026-64428)

Усунено проблему блокування в Linux kernel GPIO IRQ, що покращує стабільність систем із PREEMPT_RT. Рекомендовано оновити ядро для безпеки та надійності.

CVSS
-
EPSS
6.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено проблему з блокуванням у драйвері GPIO, де використання звичайного spinlock_t у контексті PREEMPT_RT могло викликати виклики функцій, що сплять, у недопустимому контексті. Замість цього замінено блокування на raw_spinlock_t, що не блокує виконання.

Бізнес-вплив

Ця вразливість може призводити до нестабільної роботи системи або зависань у середовищах з PREEMPT_RT, що важливо для систем реального часу. Для операторів ІТ та власників інфраструктури це означає потенційні ризики для надійності систем, особливо у критичних застосунках, де використовується Linux з підтримкою реального часу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання PREEMPT_RT у системах із цим драйвером або уважно моніторити логи на предмет аномалій, пов’язаних із GPIO IRQ. Важливо також пріоритезувати оновлення ядра для систем із критичними вимогами до стабільності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки