Виправлення у Linux: усунення уразливості use-after-free у cros_ec
Виправлено уразливість use-after-free у драйвері cros_ec Linux, що підвищує стабільність і безпеку системи. Рекомендується оновлення ядра.
- CVSS
- 7.0 HIGH
- EPSS
- 2.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість use-after-free у драйвері cros_ec, що виникала через передчасне встановлення вказівника drvdata до успішного завершення ініціалізації пристрою. Це могло призводити до доступу піддрайверів до вже звільненої пам’яті, викликаючи помилки та потенційні збої системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або збої у роботі пристроїв, що використовують драйвер cros_ec. Хоча експлуатація цієї проблеми вимагає специфічних умов, її наявність підвищує ризик виникнення помилок пам’яті, що може вплинути на надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64420, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих пристроїв, переглянути журнали системи на наявність аномалій, а також пріоритезувати оновлення систем, що використовують драйвер cros_ec.