Виправлення вразливості блокування в Linux kernel GPIO IRQ (CVE-2026-64428)
Усунено проблему блокування в Linux kernel GPIO IRQ, що покращує стабільність систем із PREEMPT_RT. Рекомендовано оновити ядро для безпеки та надійності.
- CVSS
- -
- EPSS
- 6.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено проблему з блокуванням у драйвері GPIO, де використання звичайного spinlock_t у контексті PREEMPT_RT могло викликати виклики функцій, що сплять, у недопустимому контексті. Замість цього замінено блокування на raw_spinlock_t, що не блокує виконання.
Бізнес-вплив
Ця вразливість може призводити до нестабільної роботи системи або зависань у середовищах з PREEMPT_RT, що важливо для систем реального часу. Для операторів ІТ та власників інфраструктури це означає потенційні ризики для надійності систем, особливо у критичних застосунках, де використовується Linux з підтримкою реального часу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання PREEMPT_RT у системах із цим драйвером або уважно моніторити логи на предмет аномалій, пов’язаних із GPIO IRQ. Важливо також пріоритезувати оновлення ядра для систем із критичними вимогами до стабільності.