CVE-2026-53308: luka w jądrze Linux dotycząca zarządzania kolejką zadań
Naprawiono lukę CVE-2026-53308 w jądrze Linux dotyczącą wycieku pamięci i błędów w zarządzaniu kolejką zadań w sterowniku max77705.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku power: supply: max77705, która powodowała wyciek pamięci oraz ryzyko użycia zwolnionej pamięci podczas usuwania kolejki zadań. Problem wynikał z nieprawidłowego zarządzania kolejką zadań i obsługą przerwań.
Wpływ biznesowy
Luka może prowadzić do wycieków pamięci i potencjalnego użycia zwolnionej pamięci, co może skutkować niestabilnością systemu lub awariami sterownika zasilania. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających z tego sterownika, zwłaszcza w środowiskach krytycznych dla zasilania.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux od dostawcy, które rozwiązują ten problem. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje związane z jądrem Linux.