Виправлення вразливості CS, що залишався активним у Linux kernel (CVE-2026-64501)

Виправлено вразливість CVE-2026-64501 у Linux kernel, що спричиняла постійне утримання CS у SPI-драйвері ad_sigma_delta. Рекомендується оновити ядро.
CVE-2026-64501CVSS 7.1Linux

Виправлення вразливості CS, що залишався активним у Linux kernel (CVE-2026-64501)

Виправлено вразливість CVE-2026-64501 у Linux kernel, що спричиняла постійне утримання CS у SPI-драйвері ad_sigma_delta. Рекомендується оновити ядро.

CVSS
7.1 HIGH
EPSS
1.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у драйвері ad_sigma_delta, яка призводила до постійного утримання сигналу CS активним після SPI-передачі. Це могло викликати некоректну роботу SPI-пристроїв через неправильне керування режимами та блокуванням шини.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі пристроїв, що використовують SPI, через некоректне утримання сигналу CS та проблеми з блокуванням шини SPI. Це може призвести до нестабільності систем або втрати даних при обміні по SPI.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію пристроїв, що використовують драйвер ad_sigma_delta, переглянути логи на предмет аномалій SPI-транзакцій і пріоритезувати оновлення систем, що можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки