CVE-2026-45938: luka use-after-free w jądrze Linux dotycząca power_supply_changed()
Wysokie ryzyko awarii systemu Linux przez lukę use-after-free w power_supply_changed(). Zalecana szybka aktualizacja jądra Linux.
- CVSS
- 7.8 HIGH
- EPSS
- 2.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono krytyczną lukę use-after-free w funkcji power_supply_changed() w module pm8916_lbc. Problem wynikał z niewłaściwej kolejności rejestracji przerwań i uchwytu power_supply, co mogło prowadzić do wywołania funkcji na zwolnionym obiekcie, powodując awarie systemu lub uszkodzenie pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować niestabilnością systemu lub jego awarią, co wpływa na dostępność i niezawodność infrastruktury IT korzystającej z jądra Linux. Operatorzy systemów powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą zasilania w urządzeniach wykorzystujących moduł pm8916_lbc.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-45938. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem niestandardowych zdarzeń związanych z przerwaniami oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.