Виправлення уразливості UAF у драйвері letsketch Linux ядра
Виправлено уразливість Use-After-Free у драйвері letsketch Linux ядра, що може викликати збої при відключенні пристроїв. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 6.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість типу Use-After-Free (UAF) у драйвері letsketch, пов’язану з таймером inrange_timer, який міг спрацювати після звільнення пам’яті при відключенні пристрою. Це могло призвести до читання звільненої пам’яті та потенційних збоїв у роботі драйвера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи систем, особливо при використанні пристроїв, що підтримуються драйвером letsketch. Зловмисники можуть викликати аварійне завершення роботи драйвера або потенційно впливати на цілісність даних через некоректну обробку таймера після відключення пристрою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64365. Якщо оновлення недоступні, слід мінімізувати використання пристроїв, що використовують драйвер letsketch, уважно моніторити журнали системи на предмет аномалій та планувати пріоритетне оновлення систем. Також варто забезпечити коректне відключення пристроїв і уникати примусового вилучення модулів без відповідної зупинки драйвера.