CVE-2026-64242: Poprawka podwójnego zwolnienia pamięci w sterowniku net2280 w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-64242 w sterowniku net2280, zapobiegając podwójnemu zwolnieniu pamięci i potencjalnym awariom systemu.
CVE-2026-64242Linux

CVE-2026-64242: Poprawka podwójnego zwolnienia pamięci w sterowniku net2280 w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-64242 w sterowniku net2280, zapobiegając podwójnemu zwolnieniu pamięci i potencjalnym awariom systemu.

CVSS
-
EPSS
6.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w sterowniku USB net2280, gdzie w ścieżce błędu inicjalizacji urządzenia dochodziło do podwójnego zwolnienia pamięci. Problem polegał na nieprawidłowym zwolnieniu obiektu urządzenia, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Podwójne zwolnienie pamięci w sterowniku USB może skutkować awariami systemu lub potencjalnie umożliwić eskalację uprawnień przez atakującego wykorzystującego tę lukę. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym problemom z dostępnością i bezpieczeństwem infrastruktury.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie w systemach korzystających ze sterownika net2280. Warto ograniczyć ekspozycję urządzeń USB oraz monitorować logi systemowe pod kątem nietypowych błędów związanych z USB. Priorytetowo traktuj aktualizacje bezpieczeństwa jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS