CVE-2026-64242: Poprawka podwójnego zwolnienia pamięci w sterowniku net2280 w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2026-64242 w sterowniku net2280, zapobiegając podwójnemu zwolnieniu pamięci i potencjalnym awariom systemu.
- CVSS
- -
- EPSS
- 6.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w sterowniku USB net2280, gdzie w ścieżce błędu inicjalizacji urządzenia dochodziło do podwójnego zwolnienia pamięci. Problem polegał na nieprawidłowym zwolnieniu obiektu urządzenia, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Podwójne zwolnienie pamięci w sterowniku USB może skutkować awariami systemu lub potencjalnie umożliwić eskalację uprawnień przez atakującego wykorzystującego tę lukę. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym problemom z dostępnością i bezpieczeństwem infrastruktury.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie w systemach korzystających ze sterownika net2280. Warto ograniczyć ekspozycję urządzeń USB oraz monitorować logi systemowe pod kątem nietypowych błędów związanych z USB. Priorytetowo traktuj aktualizacje bezpieczeństwa jądra.