Виправлення уразливості використання після звільнення в Linux kernel serial 8250_dw

Оновлення Linux kernel усуває уразливість CVE-2026-53384, що викликала використання після звільнення в serial 8250_dw. Рекомендується застосувати патчі для безпеки.
CVE-2026-53384CVSS 9.8Linux

Виправлення уразливості використання після звільнення в Linux kernel serial 8250_dw

Оновлення Linux kernel усуває уразливість CVE-2026-53384, що викликала використання після звільнення в serial 8250_dw. Рекомендується застосувати патчі для безпеки.

CVSS
9.8 CRITICAL
EPSS
39.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у драйвері serial 8250_dw, де помилка при реєстрації годинникового нотифікатора призводила до залишення порту 8250 зареєстрованим, створюючи ризик використання після звільнення пам'яті. Це могло спричинити нестабільність системи до перезавантаження або повторного підключення пристрою.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до нестабільної роботи системи або потенційних збоїв у роботі серійних портів, що впливає на надійність обладнання. Вразливість особливо актуальна для систем з пристроями, що використовують драйвер 8250_dw у Linux kernel.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання пристроїв із цим драйвером, переглянути журнали системи на предмет аномалій та планувати оновлення для усунення ризику використання після звільнення пам'яті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки