CVE-2026-64327: Poprawka inicjalizacji kierunku punktu końcowego USB w jądrze Linux
Naprawiono lukę CVE-2026-64327 w jądrze Linux, poprawiając inicjalizację kierunku punktu końcowego USB w module gadget f_fs, co zapobiega błędom DMA.
- CVSS
- -
- EPSS
- 10.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module USB gadget f_fs, gdzie kierunek punktu końcowego (epfile->in) był inicjalizowany zbyt późno, co powodowało błędne ustawienia kierunku DMA przy wczesnych wywołaniach ioctl użytkownika przed połączeniem hosta USB.
Wpływ biznesowy
Błąd ten mógł prowadzić do nieprawidłowego działania urządzeń USB korzystających z funkcji FUNCTIONFS, potencjalnie powodując błędy w przesyłaniu danych lub problemy z wydajnością. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizację jądra, aby zapewnić poprawne działanie urządzeń USB i uniknąć problemów z komunikacją.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z USB gadget f_fs. Warto ograniczyć ekspozycję na potencjalne problemy poprzez monitorowanie logów systemowych związanych z USB oraz priorytetyzację aktualizacji systemów, które mogą być dotknięte tą luką.