CVE-2026-64344: Poprawka błędu use-after-free w sterowniku USB idmouse w jądrze Linux
Aktualizacja jądra Linux usuwa lukę use-after-free w sterowniku USB idmouse, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 7.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux zaadresowano lukę w sterowniku USB idmouse, gdzie wyścig zdarzeń podczas odłączania urządzenia mógł prowadzić do błędu use-after-free w funkcji mutex_unlock(). Problem wynikał z niewłaściwego zarządzania czasem życia obiektów mutexa.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do zwolnionej pamięci. Operatorzy IT i właściciele infrastruktury korzystającej z jądra Linux powinni zwrócić uwagę na aktualizacje, aby uniknąć problemów z niezawodnością i bezpieczeństwem systemów.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli systemy korzystają ze sterownika USB idmouse. Warto również ograniczyć ekspozycję urządzeń USB oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z USB i mutexami.