CVE-2026-53308: Вразливість у Linux kernel, пов’язана з управлінням workqueue

Виправлено вразливість у Linux kernel (CVE-2026-53308), що пов’язана з управлінням пам’яттю workqueue у драйвері max77705. Рекомендується оновлення ядра.
CVE-2026-53308CVSS 5.5Linux

CVE-2026-53308: Вразливість у Linux kernel, пов’язана з управлінням workqueue

Виправлено вразливість у Linux kernel (CVE-2026-53308), що пов’язана з управлінням пам’яттю workqueue у драйвері max77705. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
1.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері max77705, пов’язану з неправильним звільненням пам’яті workqueue при видаленні пристрою. Проблема могла призводити до використання звільненої пам’яті через некоректний порядок видалення обробників переривань і workqueue.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті або нестабільну роботу системи, що використовує драйвер max77705 для живлення. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі пристроїв на базі Linux, особливо у випадках частих підключень та відключень пристроїв, що можуть викликати помилки у роботі драйвера.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-53308, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на наявність аномалій, а також обмежити доступ до пристроїв, що використовують цей драйвер, щоб зменшити ризики експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки