CVE-2026-63874: Poprawka wyścigu w module mctp USB w jądrze Linux

Naprawiono lukę CVE-2026-63874 w jądrze Linux dotyczącą wyścigu w module mctp USB, poprawiając stabilność i bezpieczeństwo systemów.
CVE-2026-63874CVSS 7.8Linux

CVE-2026-63874: Poprawka wyścigu w module mctp USB w jądrze Linux

Naprawiono lukę CVE-2026-63874 w jądrze Linux dotyczącą wyścigu w module mctp USB, poprawiając stabilność i bezpieczeństwo systemów.

CVSS
7.8 HIGH
EPSS
2.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module mctp USB, gdzie wyścig między zakończeniem URB a anulowaniem pracy rx_retry mógł powodować nieprawidłowe kolejkowanie URB. Problem dotyczył niewłaściwej synchronizacji zatrzymania i anulowania pracy, co mogło prowadzić do ponownego planowania pracy rx_retry.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, szczególnie w systemach wykorzystujących moduł mctp USB, luka ta może powodować niestabilność działania urządzeń USB lub nieprzewidziane zachowania związane z obsługą transmisji. Może to skutkować przestojami lub utratą danych w komunikacji USB, wpływając na ciągłość działania systemów.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę systemu operacyjnego. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów korzystających z modułu mctp USB, monitorować logi systemowe pod kątem nieprawidłowości związanych z USB oraz priorytetyzować aktualizacje zabezpieczeń dotyczących jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS