CVE-2026-63905: Błąd use-after-free w module usbip vudc w jądrze Linux
Poprawka dla CVE-2026-63905 eliminuje błąd use-after-free w module usbip vudc jądra Linux, zwiększając stabilność i bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module usbip vudc, polegającą na błędzie use-after-free w funkcji vudc_remove spowodowanym warunkiem wyścigu. Problem dotyczył nieprawidłowego zarządzania timerem, który mógł działać po zwolnieniu pamięci struktury vudc.
Wpływ biznesowy
Luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu przez atakującego wykorzystującego wyścig w obsłudze urządzeń USB przez usbip. Operatorzy systemów Linux korzystających z usbip powinni rozważyć ryzyko wpływu na stabilność i bezpieczeństwo infrastruktury, szczególnie w środowiskach wirtualizowanych lub korzystających z funkcji USB over IP.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą błąd use-after-free w module usbip vudc. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług usbip, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.