CVE-2026-64421: Błąd use-after-free w module imx8-isi jądra Linux
Naprawiono błąd use-after-free w module imx8-isi jądra Linux, który mógł powodować awarie podczas usuwania modułu. Zalecana aktualizacja systemu.
- CVSS
- -
- EPSS
- 6.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono błąd use-after-free w module imx8-isi, który występował podczas usuwania modułu (rmmod). Problem polegał na nieprawidłowej kolejności zwalniania zasobów, co mogło prowadzić do odwołań do już zwolnionej pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie podczas operacji usuwania modułu imx8-isi, co wpływa na niezawodność urządzeń korzystających z tego sterownika. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z mediami i urządzeniami wideo opartymi na tym module, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64421. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na operacje usuwania modułu imx8-isi, monitorować logi systemowe pod kątem błędów związanych z tym modułem oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.