CVE-2026-64013

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: ACPI: button: Behebung des Lecks im ACPI-GPE-Handler während der Entfernung Der Commit a7e23ec17fee ("ACPI: button: Install notifier for system events as well") änderte den Typ des ACPI-Benachrichtigungshandlers für ACPI-Tasten zu ACPI_ALL_NOTIFY, vergaß jedoch, acpi_button_remove() entsprechend zu aktualisieren. Dies führt dazu, dass der Benachrichtigungshandler nach dem Entfernen des Treibers weiterhin bestehen bleibt, was einen Kernelabsturz verursachen kann, wenn eine ACPI-Benachrichtigung auf dem betreffenden Gerät ausgelöst wird, nachdem der Treiber entfernt wurde. Dies führt auch dazu, dass ein erneuter Test des betreffenden Geräts mit demselben Treiber fehlschlägt. Dies beheben, indem die acpi_remove_notify_handler()-Aufruf in acpi_button_remove() entsprechend aktualisiert wird.

Metriken

Severity
none
kein öffentlicher PoC bekannt
5.0 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-64013
Linux kernel (GCP) vulnerabilities — CVE-2026-64013 | NEOSEC Intel