CVE-2026-64455: Błąd use-after-free w sterowniku chaoskey USB w jądrze Linux

Naprawiono błąd use-after-free w sterowniku chaoskey USB jądra Linux, który mógł prowadzić do awarii systemu po odłączeniu urządzenia.
CVE-2026-64455Linux

CVE-2026-64455: Błąd use-after-free w sterowniku chaoskey USB w jądrze Linux

Naprawiono błąd use-after-free w sterowniku chaoskey USB jądra Linux, który mógł prowadzić do awarii systemu po odłączeniu urządzenia.

CVSS
-
EPSS
8.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd use-after-free w funkcji chaoskey_release() sterownika chaoskey USB. Problem występuje, gdy urządzenie USB zostanie odłączone, a plik urządzenia zamknięty, co powoduje dostęp do zwolnionej pamięci podczas logowania debugowania.

Wpływ biznesowy

Błąd może prowadzić do awarii jądra lub potencjalnie do eskalacji uprawnień, jeśli atakujący wykorzysta go do wykonania nieautoryzowanego kodu. Wpływa to na stabilność i bezpieczeństwo systemów korzystających ze sterownika chaoskey USB, szczególnie w środowiskach, gdzie urządzenia USB są często podłączane i odłączane.

Rekomendowane działania administratora

Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę dla CVE-2026-64455. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie dostępu do urządzeń chaoskey USB oraz monitorowanie logów systemowych pod kątem nieprawidłowości związanych z tym sterownikiem. Priorytetowo traktuj wdrożenie oficjalnych poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS