CVE-2026-63906: Poprawka błędu use-after-free w sterowniku musb dla omap2430 w jądrze Linux
Naprawiono lukę use-after-free w sterowniku musb omap2430 w jądrze Linux. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 8.4 HIGH
- EPSS
- 7.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku musb dla omap2430, gdzie funkcja omap2430_probe() wywoływała of_node_put(np) zbyt wcześnie, co mogło prowadzić do błędu use-after-free. Poprawka przesuwa wywołania of_node_put() tak, aby nastąpiły po ostatnim użyciu wskaźnika np.
Wpływ biznesowy
Błąd use-after-free w jądrze może prowadzić do niestabilności systemu lub potencjalnego wykorzystania do eskalacji uprawnień. Operatorzy systemów Linux korzystających ze sterownika musb na platformie omap2430 powinni zwrócić uwagę na tę poprawkę, aby zapewnić stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach wykorzystujących sterownik musb dla omap2430. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieprawidłowości związanych z USB.