CVE-2026-53384: Błąd w rejestracji portu 8250 w jądrze Linux
Poprawka dla CVE-2026-53384 usuwa ryzyko use-after-free w sterowniku portu 8250 w jądrze Linux. Zalecana aktualizacja systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku serial 8250_dw, gdzie w przypadku niepowodzenia rejestracji powiadomienia zegara port 8250 pozostawał zarejestrowany, co prowadziło do ryzyka użycia zwolnionej pamięci (use-after-free).
Wpływ biznesowy
Błąd może powodować niestabilność systemu lub awarie sterownika, co wpływa na niezawodność urządzeń korzystających z portów 8250. Może to skutkować przerwami w działaniu usług lub koniecznością restartu systemu, co jest niekorzystne dla ciągłości działania infrastruktury IT.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-53384. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika 8250_dw, monitorować logi systemowe pod kątem błędów związanych z portami 8250 oraz zaplanować priorytetowe wdrożenie poprawki.