Виправлення вразливості CS, що залишався активним у Linux kernel (CVE-2026-64501)
Виправлено вразливість CVE-2026-64501 у Linux kernel, що спричиняла постійне утримання CS у SPI-драйвері ad_sigma_delta. Рекомендується оновити ядро.
- CVSS
- 7.1 HIGH
- EPSS
- 1.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у драйвері ad_sigma_delta, яка призводила до постійного утримання сигналу CS активним після SPI-передачі. Це могло викликати некоректну роботу SPI-пристроїв через неправильне керування режимами та блокуванням шини.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі пристроїв, що використовують SPI, через некоректне утримання сигналу CS та проблеми з блокуванням шини SPI. Це може призвести до нестабільності систем або втрати даних при обміні по SPI.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію пристроїв, що використовують драйвер ad_sigma_delta, переглянути логи на предмет аномалій SPI-транзакцій і пріоритезувати оновлення систем, що можуть бути вразливими.