CVE-2026-64420: Luka use-after-free w sterowniku cros_ec w jądrze Linux

Wykryto i załatano lukę use-after-free w sterowniku cros_ec jądra Linux, poprawiając stabilność i bezpieczeństwo systemów.
CVE-2026-64420CVSS 7.0Linux

CVE-2026-64420: Luka use-after-free w sterowniku cros_ec w jądrze Linux

Wykryto i załatano lukę use-after-free w sterowniku cros_ec jądra Linux, poprawiając stabilność i bezpieczeństwo systemów.

CVSS
7.0 HIGH
EPSS
2.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę use-after-free w sterowniku cros_ec, gdzie wskaźnik do danych urządzenia jest ustawiany przed zakończeniem inicjalizacji, co może prowadzić do dostępu do zwolnionej pamięci. Problem został naprawiony przez opóźnienie ustawienia wskaźnika do momentu pomyślnego zakończenia inicjalizacji.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub awarie sterowników, co wpływa na niezawodność urządzeń korzystających ze sterownika cros_ec, zwłaszcza w środowiskach z platformami ChromeOS. Operatorzy IT powinni być świadomi potencjalnych problemów z pamięcią i możliwymi skutkami dla stabilności systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64420. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję urządzeń korzystających ze sterownika cros_ec, monitorować logi systemowe pod kątem błędów związanych z tym sterownikiem oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS