CVE-2026-31756: Luka w jądrze Linux dotycząca nieprawidłowego zarządzania blokadą w sterowniku USB dwc2

Naprawiono lukę CVE-2026-31756 w jądrze Linux dotyczącą błędnego zarządzania blokadą w sterowniku USB dwc2, co mogło prowadzić do zakleszczeń i niestabilności systemu.
CVE-2026-31756CVSS 5.5Linux

CVE-2026-31756: Luka w jądrze Linux dotycząca nieprawidłowego zarządzania blokadą w sterowniku USB dwc2

Naprawiono lukę CVE-2026-31756 w jądrze Linux dotyczącą błędnego zarządzania blokadą w sterowniku USB dwc2, co mogło prowadzić do zakleszczeń i niestabilności systemu.

CVSS
5.5 MEDIUM
EPSS
0.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USB dwc2, gdzie nieprawidłowe zarządzanie blokadą spin_lock prowadziło do potencjalnego zakleszczenia i nieokreślonego zachowania. Problem dotyczył wywołania funkcji dwc2_gadget_exit_clock_gating() bez odpowiedniego trzymania blokady, co mogło skutkować błędami w synchronizacji.

Wpływ biznesowy

Ta luka może powodować zakleszczenia w systemie, wpływając na stabilność i dostępność usług korzystających z urządzeń USB obsługiwanych przez sterownik dwc2. Operatorzy IT powinni być świadomi ryzyka przerw w działaniu systemów oraz potencjalnych problemów z wydajnością wynikających z błędów synchronizacji w jądrze.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-31756. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z blokadami oraz priorytetyzację wdrożenia poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS