CVE-2026-64500: Виправлення у Linux kernel для уникнення паніки ядра через неправильну ініціалізацію completion
Виправлення у Linux kernel для CVE-2026-64500 усуває ризик паніки ядра через неправильну ініціалізацію completion у драйвері lpc32xx ADC.
- CVSS
- -
- EPSS
- 6.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено вразливість, пов’язану з ініціалізацією completion у драйвері lpc32xx ADC. Некоректний порядок ініціалізації може призвести до виклику complete() на неініціалізованому об’єкті, що викликає паніку ядра та потенційний доступ до пам’яті.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux на пристроях із уразливим драйвером, що впливає на стабільність та доступність систем. Для операторів ІТ та власників інфраструктури це означає ризик простоїв та необхідність оперативного оновлення систем для запобігання потенційним збоям.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64500, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих пристроїв, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення в планах безпеки.