CVE-2026-63905: Błąd use-after-free w module usbip vudc w jądrze Linux

Poprawka dla CVE-2026-63905 eliminuje błąd use-after-free w module usbip vudc jądra Linux, zwiększając stabilność i bezpieczeństwo systemu.
CVE-2026-63905Linux

CVE-2026-63905: Błąd use-after-free w module usbip vudc w jądrze Linux

Poprawka dla CVE-2026-63905 eliminuje błąd use-after-free w module usbip vudc jądra Linux, zwiększając stabilność i bezpieczeństwo systemu.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module usbip vudc, polegającą na błędzie use-after-free w funkcji vudc_remove spowodowanym warunkiem wyścigu. Problem dotyczył nieprawidłowego zarządzania timerem, który mógł działać po zwolnieniu pamięci struktury vudc.

Wpływ biznesowy

Luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu przez atakującego wykorzystującego wyścig w obsłudze urządzeń USB przez usbip. Operatorzy systemów Linux korzystających z usbip powinni rozważyć ryzyko wpływu na stabilność i bezpieczeństwo infrastruktury, szczególnie w środowiskach wirtualizowanych lub korzystających z funkcji USB over IP.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą błąd use-after-free w module usbip vudc. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług usbip, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS