CVE-2026-64500: Виправлення у Linux kernel для уникнення паніки ядра через неправильну ініціалізацію completion

Виправлення у Linux kernel для CVE-2026-64500 усуває ризик паніки ядра через неправильну ініціалізацію completion у драйвері lpc32xx ADC.
CVE-2026-64500Linux

CVE-2026-64500: Виправлення у Linux kernel для уникнення паніки ядра через неправильну ініціалізацію completion

Виправлення у Linux kernel для CVE-2026-64500 усуває ризик паніки ядра через неправильну ініціалізацію completion у драйвері lpc32xx ADC.

CVSS
-
EPSS
6.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виявлено вразливість, пов’язану з ініціалізацією completion у драйвері lpc32xx ADC. Некоректний порядок ініціалізації може призвести до виклику complete() на неініціалізованому об’єкті, що викликає паніку ядра та потенційний доступ до пам’яті.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux на пристроях із уразливим драйвером, що впливає на стабільність та доступність систем. Для операторів ІТ та власників інфраструктури це означає ризик простоїв та необхідність оперативного оновлення систем для запобігання потенційним збоям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64500, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих пристроїв, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки