CVE-2026-53308: Вразливість у Linux kernel, пов’язана з управлінням workqueue
Виправлено вразливість у Linux kernel (CVE-2026-53308), що пов’язана з управлінням пам’яттю workqueue у драйвері max77705. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері max77705, пов’язану з неправильним звільненням пам’яті workqueue при видаленні пристрою. Проблема могла призводити до використання звільненої пам’яті через некоректний порядок видалення обробників переривань і workqueue.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті або нестабільну роботу системи, що використовує драйвер max77705 для живлення. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі пристроїв на базі Linux, особливо у випадках частих підключень та відключень пристроїв, що можуть викликати помилки у роботі драйвера.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-53308, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на наявність аномалій, а також обмежити доступ до пристроїв, що використовують цей драйвер, щоб зменшити ризики експлуатації вразливості.