CVE-2026-53308: luka w jądrze Linux dotycząca zarządzania kolejką zadań

Naprawiono lukę CVE-2026-53308 w jądrze Linux dotyczącą wycieku pamięci i błędów w zarządzaniu kolejką zadań w sterowniku max77705.
CVE-2026-53308CVSS 5.5Linux

CVE-2026-53308: luka w jądrze Linux dotycząca zarządzania kolejką zadań

Naprawiono lukę CVE-2026-53308 w jądrze Linux dotyczącą wycieku pamięci i błędów w zarządzaniu kolejką zadań w sterowniku max77705.

CVSS
5.5 MEDIUM
EPSS
1.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku power: supply: max77705, która powodowała wyciek pamięci oraz ryzyko użycia zwolnionej pamięci podczas usuwania kolejki zadań. Problem wynikał z nieprawidłowego zarządzania kolejką zadań i obsługą przerwań.

Wpływ biznesowy

Luka może prowadzić do wycieków pamięci i potencjalnego użycia zwolnionej pamięci, co może skutkować niestabilnością systemu lub awariami sterownika zasilania. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających z tego sterownika, zwłaszcza w środowiskach krytycznych dla zasilania.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux od dostawcy, które rozwiązują ten problem. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje związane z jądrem Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS