Виправлення у Linux: усунення уразливості use-after-free у cros_ec

Виправлено уразливість use-after-free у драйвері cros_ec Linux, що підвищує стабільність і безпеку системи. Рекомендується оновлення ядра.
CVE-2026-64420CVSS 7.0Linux

Виправлення у Linux: усунення уразливості use-after-free у cros_ec

Виправлено уразливість use-after-free у драйвері cros_ec Linux, що підвищує стабільність і безпеку системи. Рекомендується оновлення ядра.

CVSS
7.0 HIGH
EPSS
2.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість use-after-free у драйвері cros_ec, що виникала через передчасне встановлення вказівника drvdata до успішного завершення ініціалізації пристрою. Це могло призводити до доступу піддрайверів до вже звільненої пам’яті, викликаючи помилки та потенційні збої системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або збої у роботі пристроїв, що використовують драйвер cros_ec. Хоча експлуатація цієї проблеми вимагає специфічних умов, її наявність підвищує ризик виникнення помилок пам’яті, що може вплинути на надійність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64420, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих пристроїв, переглянути журнали системи на наявність аномалій, а також пріоритезувати оновлення систем, що використовують драйвер cros_ec.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки