CVE-2026-64365: Luka UAF w sterowniku letsketch jądra Linux

Naprawiono lukę Use-After-Free w sterowniku letsketch jądra Linux, która mogła prowadzić do odczytu zwolnionej pamięci i niestabilności systemu.
CVE-2026-64365Linux

CVE-2026-64365: Luka UAF w sterowniku letsketch jądra Linux

Naprawiono lukę Use-After-Free w sterowniku letsketch jądra Linux, która mogła prowadzić do odczytu zwolnionej pamięci i niestabilności systemu.

CVSS
-
EPSS
6.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w sterowniku letsketch, gdzie timer wywoływał funkcję na już zwolnionej pamięci podczas odłączania urządzenia lub błędu inicjalizacji. Problem wynikał z braku obsługi zdarzenia usunięcia (.remove), co pozwalało timerowi działać po zwolnieniu zasobów.

Wpływ biznesowy

Luka może prowadzić do odczytu zwolnionej pamięci, co w skrajnych przypadkach może skutkować niestabilnością systemu lub eskalacją uprawnień. Operatorzy systemów Linux korzystających ze sterownika letsketch powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą urządzeń HID i możliwymi atakami wykorzystującymi ten błąd.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64365. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń HID korzystających ze sterownika letsketch, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS