CVE-2026-63874: Poprawka wyścigu w module mctp USB w jądrze Linux
Naprawiono lukę CVE-2026-63874 w jądrze Linux dotyczącą wyścigu w module mctp USB, poprawiając stabilność i bezpieczeństwo systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 2.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module mctp USB, gdzie wyścig między zakończeniem URB a anulowaniem pracy rx_retry mógł powodować nieprawidłowe kolejkowanie URB. Problem dotyczył niewłaściwej synchronizacji zatrzymania i anulowania pracy, co mogło prowadzić do ponownego planowania pracy rx_retry.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, szczególnie w systemach wykorzystujących moduł mctp USB, luka ta może powodować niestabilność działania urządzeń USB lub nieprzewidziane zachowania związane z obsługą transmisji. Może to skutkować przestojami lub utratą danych w komunikacji USB, wpływając na ciągłość działania systemów.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę systemu operacyjnego. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów korzystających z modułu mctp USB, monitorować logi systemowe pod kątem nieprawidłowości związanych z USB oraz priorytetyzować aktualizacje zabezpieczeń dotyczących jądra.