Виправлення уразливості UAF у драйвері letsketch Linux ядра

Виправлено уразливість Use-After-Free у драйвері letsketch Linux ядра, що може викликати збої при відключенні пристроїв. Рекомендується оновлення ядра.
CVE-2026-64365Linux

Виправлення уразливості UAF у драйвері letsketch Linux ядра

Виправлено уразливість Use-After-Free у драйвері letsketch Linux ядра, що може викликати збої при відключенні пристроїв. Рекомендується оновлення ядра.

CVSS
-
EPSS
6.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість типу Use-After-Free (UAF) у драйвері letsketch, пов’язану з таймером inrange_timer, який міг спрацювати після звільнення пам’яті при відключенні пристрою. Це могло призвести до читання звільненої пам’яті та потенційних збоїв у роботі драйвера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи систем, особливо при використанні пристроїв, що підтримуються драйвером letsketch. Зловмисники можуть викликати аварійне завершення роботи драйвера або потенційно впливати на цілісність даних через некоректну обробку таймера після відключення пристрою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64365. Якщо оновлення недоступні, слід мінімізувати використання пристроїв, що використовують драйвер letsketch, уважно моніторити журнали системи на предмет аномалій та планувати пріоритетне оновлення систем. Також варто забезпечити коректне відключення пристроїв і уникати примусового вилучення модулів без відповідної зупинки драйвера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки