CVE-2026-64327: Poprawka inicjalizacji kierunku punktu końcowego USB w jądrze Linux

Naprawiono lukę CVE-2026-64327 w jądrze Linux, poprawiając inicjalizację kierunku punktu końcowego USB w module gadget f_fs, co zapobiega błędom DMA.
CVE-2026-64327Linux

CVE-2026-64327: Poprawka inicjalizacji kierunku punktu końcowego USB w jądrze Linux

Naprawiono lukę CVE-2026-64327 w jądrze Linux, poprawiając inicjalizację kierunku punktu końcowego USB w module gadget f_fs, co zapobiega błędom DMA.

CVSS
-
EPSS
10.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module USB gadget f_fs, gdzie kierunek punktu końcowego (epfile->in) był inicjalizowany zbyt późno, co powodowało błędne ustawienia kierunku DMA przy wczesnych wywołaniach ioctl użytkownika przed połączeniem hosta USB.

Wpływ biznesowy

Błąd ten mógł prowadzić do nieprawidłowego działania urządzeń USB korzystających z funkcji FUNCTIONFS, potencjalnie powodując błędy w przesyłaniu danych lub problemy z wydajnością. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizację jądra, aby zapewnić poprawne działanie urządzeń USB i uniknąć problemów z komunikacją.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z USB gadget f_fs. Warto ograniczyć ekspozycję na potencjalne problemy poprzez monitorowanie logów systemowych związanych z USB oraz priorytetyzację aktualizacji systemów, które mogą być dotknięte tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS