CVE-2026-23314: Luka w jądrze Linux dotycząca wycieku referencji w regulatorze bq257xx

Naprawiono lukę CVE-2026-23314 w jądrze Linux dotyczącą wycieku referencji w regulatorze bq257xx. Zalecane aktualizacje i monitorowanie systemów.
CVE-2026-23314CVSS 5.5Linux

CVE-2026-23314: Luka w jądrze Linux dotycząca wycieku referencji w regulatorze bq257xx

Naprawiono lukę CVE-2026-23314 w jądrze Linux dotyczącą wycieku referencji w regulatorze bq257xx. Zalecane aktualizacje i monitorowanie systemów.

CVSS
5.5 MEDIUM
EPSS
2.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module regulatora bq257xx, gdzie w funkcji bq257xx_reg_dt_parse_gpio() występował wyciek referencji węzła urządzenia. Błąd polegał na braku zwolnienia referencji przy nieudanym pobraniu podwęzła, co mogło prowadzić do wycieku zasobów.

Wpływ biznesowy

Ta luka może powodować nieefektywne zarządzanie pamięcią w systemach korzystających z modułu bq257xx, co w dłuższej perspektywie może wpłynąć na stabilność i wydajność urządzeń opartych na jądrze Linux. Operatorzy powinni rozważyć wpływ na swoje środowiska, zwłaszcza jeśli korzystają z tego regulatora w sprzęcie.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-23314. W przypadku braku dostępnej łatki, ogranicz ekspozycję systemów korzystających z modułu bq257xx, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS