CVE-2026-64362: Luka use-after-free w sterowniku lg-g15 w jądrze Linux

Naprawiono lukę use-after-free w sterowniku lg-g15 jądra Linux, która mogła prowadzić do awarii systemu podczas odłączania klawiatury.
CVE-2026-64362Linux

CVE-2026-64362: Luka use-after-free w sterowniku lg-g15 w jądrze Linux

Naprawiono lukę use-after-free w sterowniku lg-g15 jądra Linux, która mogła prowadzić do awarii systemu podczas odłączania klawiatury.

CVSS
-
EPSS
7.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę use-after-free w sterowniku HID lg-g15, która występowała podczas odłączania klawiatury. Problem polegał na niezakończeniu zaplanowanych zadań pracy przed zwolnieniem pamięci, co mogło prowadzić do odwołań do już zwolnionych zasobów.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub awarie sterownika podczas odłączania urządzeń HID lg-g15, co wpływa na niezawodność i bezpieczeństwo systemów korzystających z tych urządzeń. Atakujący lokalni mogą wykorzystać ten błąd do wywołania błędów pamięci, potencjalnie prowadząc do eskalacji uprawnień lub awarii systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64362. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję urządzeń HID lg-g15, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS