CVE-2026-64365: Luka UAF w sterowniku letsketch jądra Linux
Naprawiono lukę Use-After-Free w sterowniku letsketch jądra Linux, która mogła prowadzić do odczytu zwolnionej pamięci i niestabilności systemu.
- CVSS
- -
- EPSS
- 6.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w sterowniku letsketch, gdzie timer wywoływał funkcję na już zwolnionej pamięci podczas odłączania urządzenia lub błędu inicjalizacji. Problem wynikał z braku obsługi zdarzenia usunięcia (.remove), co pozwalało timerowi działać po zwolnieniu zasobów.
Wpływ biznesowy
Luka może prowadzić do odczytu zwolnionej pamięci, co w skrajnych przypadkach może skutkować niestabilnością systemu lub eskalacją uprawnień. Operatorzy systemów Linux korzystających ze sterownika letsketch powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą urządzeń HID i możliwymi atakami wykorzystującymi ten błąd.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64365. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń HID korzystających ze sterownika letsketch, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie dostępnych poprawek.