CVE-2026-64363: Poprawka UAF w sterowniku appleir w jądrze Linux
Luka UAF w sterowniku appleir jądra Linux została załatana. Zalecana szybka aktualizacja systemu dla bezpieczeństwa urządzeń HID Apple.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę typu Use-After-Free (UAF) w sterowniku appleir, dotyczącą nieprawidłowego zarządzania timerem key_up_timer podczas usuwania urządzenia. Problem mógł prowadzić do odwołań do zwolnionej pamięci, co stwarzało ryzyko niestabilności systemu.
Wpływ biznesowy
Luka ta może powodować awarie systemu lub potencjalne wykorzystanie do eskalacji uprawnień w systemach korzystających ze sterownika appleir. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć problemów z dostępnością i bezpieczeństwem urządzeń HID Apple.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64363. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń HID Apple oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z urządzeniami wejściowymi.