CVE-2026-63927: Poprawka błędu use-after-free w sterowniku USB dwc2 w jądrze Linux

Naprawiono lukę use-after-free w sterowniku USB dwc2 jądra Linux. Zalecana aktualizacja systemu w celu zabezpieczenia przed potencjalnymi atakami.
CVE-2026-63927CVSS 7.8Linux

CVE-2026-63927: Poprawka błędu use-after-free w sterowniku USB dwc2 w jądrze Linux

Naprawiono lukę use-after-free w sterowniku USB dwc2 jądra Linux. Zalecana aktualizacja systemu w celu zabezpieczenia przed potencjalnymi atakami.

CVSS
7.8 HIGH
EPSS
5.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na użyciu wskaźnika po zwolnieniu pamięci (use-after-free) w kodzie debugowania sterownika USB dwc2. Problem dotyczył nieprawidłowego odwołania do struktury urb po wywołaniu funkcji usb_hcd_giveback_urb().

Wpływ biznesowy

Luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu na poziomie jądra, co zagraża bezpieczeństwu i dostępności systemów korzystających z tego sterownika USB. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63927. W przypadku braku natychmiastowej możliwości aktualizacji, ograniczyć ekspozycję systemów korzystających ze sterownika dwc2, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS