CVE-2026-64420: Luka use-after-free w sterowniku cros_ec w jądrze Linux
Wykryto i załatano lukę use-after-free w sterowniku cros_ec jądra Linux, poprawiając stabilność i bezpieczeństwo systemów.
- CVSS
- 7.0 HIGH
- EPSS
- 2.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę use-after-free w sterowniku cros_ec, gdzie wskaźnik do danych urządzenia jest ustawiany przed zakończeniem inicjalizacji, co może prowadzić do dostępu do zwolnionej pamięci. Problem został naprawiony przez opóźnienie ustawienia wskaźnika do momentu pomyślnego zakończenia inicjalizacji.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub awarie sterowników, co wpływa na niezawodność urządzeń korzystających ze sterownika cros_ec, zwłaszcza w środowiskach z platformami ChromeOS. Operatorzy IT powinni być świadomi potencjalnych problemów z pamięcią i możliwymi skutkami dla stabilności systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64420. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję urządzeń korzystających ze sterownika cros_ec, monitorować logi systemowe pod kątem błędów związanych z tym sterownikiem oraz priorytetyzować wdrożenie poprawek zabezpieczeń.