CVE-2026-64362: Luka use-after-free w sterowniku lg-g15 w jądrze Linux
Naprawiono lukę use-after-free w sterowniku lg-g15 jądra Linux, która mogła prowadzić do awarii systemu podczas odłączania klawiatury.
- CVSS
- -
- EPSS
- 7.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w sterowniku HID lg-g15, która występowała podczas odłączania klawiatury. Problem polegał na niezakończeniu zaplanowanych zadań pracy przed zwolnieniem pamięci, co mogło prowadzić do odwołań do już zwolnionych zasobów.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub awarie sterownika podczas odłączania urządzeń HID lg-g15, co wpływa na niezawodność i bezpieczeństwo systemów korzystających z tych urządzeń. Atakujący lokalni mogą wykorzystać ten błąd do wywołania błędów pamięci, potencjalnie prowadząc do eskalacji uprawnień lub awarii systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64362. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję urządzeń HID lg-g15, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.