CVE-2026-53384: Błąd w rejestracji portu 8250 w jądrze Linux

Poprawka dla CVE-2026-53384 usuwa ryzyko use-after-free w sterowniku portu 8250 w jądrze Linux. Zalecana aktualizacja systemu.
CVE-2026-53384CVSS 9.8Linux

CVE-2026-53384: Błąd w rejestracji portu 8250 w jądrze Linux

Poprawka dla CVE-2026-53384 usuwa ryzyko use-after-free w sterowniku portu 8250 w jądrze Linux. Zalecana aktualizacja systemu.

CVSS
9.8 CRITICAL
EPSS
39.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku serial 8250_dw, gdzie w przypadku niepowodzenia rejestracji powiadomienia zegara port 8250 pozostawał zarejestrowany, co prowadziło do ryzyka użycia zwolnionej pamięci (use-after-free).

Wpływ biznesowy

Błąd może powodować niestabilność systemu lub awarie sterownika, co wpływa na niezawodność urządzeń korzystających z portów 8250. Może to skutkować przerwami w działaniu usług lub koniecznością restartu systemu, co jest niekorzystne dla ciągłości działania infrastruktury IT.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-53384. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika 8250_dw, monitorować logi systemowe pod kątem błędów związanych z portami 8250 oraz zaplanować priorytetowe wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS