Виправлення уразливості UAF у драйвері appleir Linux kernel (CVE-2026-64363)

У Linux kernel виправлено уразливість Use-After-Free у драйвері appleir, що підвищує стабільність систем з відповідними пристроями.
CVE-2026-64363Linux

Виправлення уразливості UAF у драйвері appleir Linux kernel (CVE-2026-64363)

У Linux kernel виправлено уразливість Use-After-Free у драйвері appleir, що підвищує стабільність систем з відповідними пристроями.

CVSS
-
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість Use-After-Free (UAF) у драйвері appleir, пов’язану з некоректним обробленням таймера key_up_timer під час видалення пристрою. Проблема могла призводити до звернення до вже звільнених ресурсів, що викликало нестабільність системи.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи драйвера або ядра, що негативно впливає на стабільність систем, які використовують пристрої з драйвером appleir. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні ризики відмов у роботі та можливі наслідки для користувацького досвіду.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64363, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих пристроїв, переглянути журнали системи на наявність аномалій, а також пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки