CVE-2026-63927: Poprawka błędu use-after-free w sterowniku USB dwc2 w jądrze Linux
Naprawiono lukę use-after-free w sterowniku USB dwc2 jądra Linux. Zalecana aktualizacja systemu w celu zabezpieczenia przed potencjalnymi atakami.
- CVSS
- 7.8 HIGH
- EPSS
- 5.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na użyciu wskaźnika po zwolnieniu pamięci (use-after-free) w kodzie debugowania sterownika USB dwc2. Problem dotyczył nieprawidłowego odwołania do struktury urb po wywołaniu funkcji usb_hcd_giveback_urb().
Wpływ biznesowy
Luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu na poziomie jądra, co zagraża bezpieczeństwu i dostępności systemów korzystających z tego sterownika USB. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63927. W przypadku braku natychmiastowej możliwości aktualizacji, ograniczyć ekspozycję systemów korzystających ze sterownika dwc2, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.