Виправлення уразливості use-after-free в omapfb_mmap Linux kernel (CVE-2026-53401)

Виправлено уразливість use-after-free в Linux kernel omapfb_mmap, що може призвести до доступу до звільненої пам’яті. Рекомендується оновити ядро.
CVE-2026-53401CVSS 7.8Linux

Виправлення уразливості use-after-free в omapfb_mmap Linux kernel (CVE-2026-53401)

Виправлено уразливість use-after-free в Linux kernel omapfb_mmap, що може призвести до доступу до звільненої пам’яті. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
2.98%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість use-after-free в omapfb_mmap, що виникала через умову гонки між omapfb_mmap() та ioctl OMAPFB_SETUP_PLANE. Це могло призвести до доступу користувацького простору до звільненої фізичної пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційний витік даних через некоректний доступ до пам’яті. Вразливість впливає на системи з Linux kernel, що використовують fbdev драйвер omap2, особливо вбудовані пристрої на базі OMAP.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-53401, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, що використовують omapfb, переглянути логи на предмет підозрілої активності та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки