Виправлення уразливості use-after-free у драйвері chaoskey Linux

Уразливість use-after-free у драйвері chaoskey Linux усунена, що покращує стабільність і безпеку системи. Рекомендується оновити ядро.
CVE-2026-64455Linux

Виправлення уразливості use-after-free у драйвері chaoskey Linux

Уразливість use-after-free у драйвері chaoskey Linux усунена, що покращує стабільність і безпеку системи. Рекомендується оновити ядро.

CVSS
-
EPSS
8.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість use-after-free у драйвері chaoskey, що виникала при закритті пристрою після його відключення. Помилка призводила до спроби доступу до вже звільненої структури usb_interface під час відлагоджувального логування.

Бізнес-вплив

Ця уразливість може спричинити нестабільну роботу системи або аварійне завершення процесів, що використовують драйвер chaoskey. Для власників інфраструктури це означає потенційні перебої у роботі USB-пристроїв і можливі проблеми з безпекою через некоректне керування пам’яттю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для драйвера chaoskey, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання відповідних USB-пристроїв, переглянути журнали системи на предмет подібних помилок і пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки