CVE-2026-64329: Poprawka błędu use-after-free w sterowniku USB Type-C w jądrze Linux
Naprawiono lukę use-after-free w sterowniku USB Type-C jądra Linux, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 7.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w sterowniku USB Type-C (ucsi), która mogła prowadzić do dostępu do zwolnionej pamięci podczas usuwania urządzenia. Problem dotyczył niewłaściwej kolejności zwalniania przerwań i zasobów, co mogło skutkować niestabilnością systemu.
Wpływ biznesowy
Luka w sterowniku USB Type-C może powodować niestabilność systemu lub awarie, co wpływa na dostępność usług i urządzeń korzystających z USB-C. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą urządzeń USB-C, zwłaszcza w środowiskach produkcyjnych, gdzie stabilność jest kluczowa.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane urządzenia USB-C oraz monitorować logi systemowe pod kątem niestandardowych zdarzeń związanych z USB. Priorytetowo traktuj aktualizacje jądra w środowiskach krytycznych.