CVE-2026-64421: Błąd use-after-free w module imx8-isi jądra Linux

Naprawiono błąd use-after-free w module imx8-isi jądra Linux, który mógł powodować awarie podczas usuwania modułu. Zalecana aktualizacja systemu.
CVE-2026-64421Linux

CVE-2026-64421: Błąd use-after-free w module imx8-isi jądra Linux

Naprawiono błąd use-after-free w module imx8-isi jądra Linux, który mógł powodować awarie podczas usuwania modułu. Zalecana aktualizacja systemu.

CVSS
-
EPSS
6.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd use-after-free w module imx8-isi, który występował podczas usuwania modułu (rmmod). Problem polegał na nieprawidłowej kolejności zwalniania zasobów, co mogło prowadzić do odwołań do już zwolnionej pamięci.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie podczas operacji usuwania modułu imx8-isi, co wpływa na niezawodność urządzeń korzystających z tego sterownika. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z mediami i urządzeniami wideo opartymi na tym module, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64421. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na operacje usuwania modułu imx8-isi, monitorować logi systemowe pod kątem błędów związanych z tym modułem oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS