CVE-2026-64344: Poprawka błędu use-after-free w sterowniku USB idmouse w jądrze Linux

Aktualizacja jądra Linux usuwa lukę use-after-free w sterowniku USB idmouse, poprawiając stabilność i bezpieczeństwo systemu.
CVE-2026-64344Linux

CVE-2026-64344: Poprawka błędu use-after-free w sterowniku USB idmouse w jądrze Linux

Aktualizacja jądra Linux usuwa lukę use-after-free w sterowniku USB idmouse, poprawiając stabilność i bezpieczeństwo systemu.

CVSS
-
EPSS
7.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux zaadresowano lukę w sterowniku USB idmouse, gdzie wyścig zdarzeń podczas odłączania urządzenia mógł prowadzić do błędu use-after-free w funkcji mutex_unlock(). Problem wynikał z niewłaściwego zarządzania czasem życia obiektów mutexa.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionej pamięci. Operatorzy IT i właściciele infrastruktury korzystającej z jądra Linux powinni zwrócić uwagę na aktualizacje, aby uniknąć problemów z niezawodnością i bezpieczeństwem systemów.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli systemy korzystają ze sterownika USB idmouse. Warto również ograniczyć ekspozycję urządzeń USB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z USB i mutexami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS