CVE-2026-53401: luka use-after-free w omapfb_mmap w jądrze Linux
Naprawiono lukę use-after-free w omapfb_mmap jądra Linux, zapobiegając mapowaniu zwolnionej pamięci fizycznej przez użytkownika.
- CVSS
- 7.8 HIGH
- EPSS
- 2.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w funkcji omapfb_mmap, wynikającą z wyścigu z ioctl OMAPFB_SETUP_PLANE. Problem pozwalał na mapowanie zwolnionej pamięci fizycznej przez przestrzeń użytkownika.
Wpływ biznesowy
Luka może prowadzić do niestabilności systemu lub eskalacji uprawnień poprzez dostęp do zwolnionej pamięci. Operatorzy systemów Linux korzystających z omapfb powinni traktować tę podatność jako poważne zagrożenie dla integralności i bezpieczeństwa systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux od dostawcy. W przypadku braku łatki należy ograniczyć dostęp do funkcji omapfb oraz monitorować logi systemowe pod kątem nieautoryzowanych operacji na pamięci. Priorytetowo należy przeprowadzić audyt i aktualizację systemów korzystających z omapfb.