CVE-2026-64363: Poprawka UAF w sterowniku appleir w jądrze Linux

Luka UAF w sterowniku appleir jądra Linux została załatana. Zalecana szybka aktualizacja systemu dla bezpieczeństwa urządzeń HID Apple.
CVE-2026-64363Linux

CVE-2026-64363: Poprawka UAF w sterowniku appleir w jądrze Linux

Luka UAF w sterowniku appleir jądra Linux została załatana. Zalecana szybka aktualizacja systemu dla bezpieczeństwa urządzeń HID Apple.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę typu Use-After-Free (UAF) w sterowniku appleir, dotyczącą nieprawidłowego zarządzania timerem key_up_timer podczas usuwania urządzenia. Problem mógł prowadzić do odwołań do zwolnionej pamięci, co stwarzało ryzyko niestabilności systemu.

Wpływ biznesowy

Luka ta może powodować awarie systemu lub potencjalne wykorzystanie do eskalacji uprawnień w systemach korzystających ze sterownika appleir. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć problemów z dostępnością i bezpieczeństwem urządzeń HID Apple.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64363. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń HID Apple oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami wejściowymi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS