CVE-2026-64331: Poprawka błędu NULL dereferencji w module usbip w jądrze Linux

Naprawiono lukę CVE-2026-64331 w jądrze Linux dotyczącą błędu NULL dereferencji w module usbip, poprawiając stabilność systemu.
CVE-2026-64331Linux

CVE-2026-64331: Poprawka błędu NULL dereferencji w module usbip w jądrze Linux

Naprawiono lukę CVE-2026-64331 w jądrze Linux dotyczącą błędu NULL dereferencji w module usbip, poprawiając stabilność systemu.

CVSS
-
EPSS
7.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module usbip dotyczącą błędu NULL dereferencji w funkcji vep_dequeue(), która mogła prowadzić do awarii systemu podczas obsługi AIO w FunctionFS. Problem istniał od około 10 lat i objawiał się awarią gościa QEMU przy próbie podłączenia urządzenia USB przez usbip.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z usbip i FunctionFS, luka mogła powodować nieoczekiwane awarie systemu, co wpływa na stabilność i dostępność usług. Choć problem jest specyficzny i wymaga szczególnych warunków, jego obecność przez długi czas wskazuje na potencjalne ryzyko dla środowisk testujących lub produkcyjnych wykorzystujących tę funkcjonalność.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych poprawek jądra Linux zawierających tę poprawkę. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć użycie FunctionFS AIO w środowiskach usbip oraz monitorować logi systemowe pod kątem awarii związanych z usbip. Priorytetowo traktuj aktualizacje jądra w systemach korzystających z tej funkcjonalności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS