Виправлення уразливості use-after-free в omapfb_mmap Linux kernel (CVE-2026-53401)
Виправлено уразливість use-after-free в Linux kernel omapfb_mmap, що може призвести до доступу до звільненої пам’яті. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 2.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість use-after-free в omapfb_mmap, що виникала через умову гонки між omapfb_mmap() та ioctl OMAPFB_SETUP_PLANE. Це могло призвести до доступу користувацького простору до звільненої фізичної пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційний витік даних через некоректний доступ до пам’яті. Вразливість впливає на системи з Linux kernel, що використовують fbdev драйвер omap2, особливо вбудовані пристрої на базі OMAP.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-53401, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до пристроїв, що використовують omapfb, переглянути логи на предмет підозрілої активності та пріоритезувати оновлення систем.