Виправлення уразливості use-after-free в omap2430_probe() ядра Linux

Виправлено уразливість use-after-free в драйвері USB ядра Linux (omap2430_probe). Рекомендується оновлення для безпеки систем.
CVE-2026-63906CVSS 8.4Linux

Виправлення уразливості use-after-free в omap2430_probe() ядра Linux

Виправлено уразливість use-after-free в драйвері USB ядра Linux (omap2430_probe). Рекомендується оновлення для безпеки систем.

CVSS
8.4 HIGH
EPSS
7.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість use-after-free в функції omap2430_probe() драйвера usb musb для omap2430. Проблема виникала через передчасний виклик of_node_put(np), що могло призвести до використання звільненого ресурсу.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційно дозволити виконання небажаного коду через неправильне управління пам’яттю в драйвері USB. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі пристроїв на базі ядра Linux з відповідним драйвером.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати патчинг відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки