CVE-2026-31756: Luka w jądrze Linux dotycząca nieprawidłowego zarządzania blokadą w sterowniku USB dwc2
Naprawiono lukę CVE-2026-31756 w jądrze Linux dotyczącą błędnego zarządzania blokadą w sterowniku USB dwc2, co mogło prowadzić do zakleszczeń i niestabilności systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB dwc2, gdzie nieprawidłowe zarządzanie blokadą spin_lock prowadziło do potencjalnego zakleszczenia i nieokreślonego zachowania. Problem dotyczył wywołania funkcji dwc2_gadget_exit_clock_gating() bez odpowiedniego trzymania blokady, co mogło skutkować błędami w synchronizacji.
Wpływ biznesowy
Ta luka może powodować zakleszczenia w systemie, wpływając na stabilność i dostępność usług korzystających z urządzeń USB obsługiwanych przez sterownik dwc2. Operatorzy IT powinni być świadomi ryzyka przerw w działaniu systemów oraz potencjalnych problemów z wydajnością wynikających z błędów synchronizacji w jądrze.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-31756. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z blokadami oraz priorytetyzację wdrożenia poprawek w środowiskach produkcyjnych.