CVE-2026-64331: Poprawka błędu NULL dereferencji w module usbip w jądrze Linux
Naprawiono lukę CVE-2026-64331 w jądrze Linux dotyczącą błędu NULL dereferencji w module usbip, poprawiając stabilność systemu.
- CVSS
- -
- EPSS
- 7.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module usbip dotyczącą błędu NULL dereferencji w funkcji vep_dequeue(), która mogła prowadzić do awarii systemu podczas obsługi AIO w FunctionFS. Problem istniał od około 10 lat i objawiał się awarią gościa QEMU przy próbie podłączenia urządzenia USB przez usbip.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z usbip i FunctionFS, luka mogła powodować nieoczekiwane awarie systemu, co wpływa na stabilność i dostępność usług. Choć problem jest specyficzny i wymaga szczególnych warunków, jego obecność przez długi czas wskazuje na potencjalne ryzyko dla środowisk testujących lub produkcyjnych wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych poprawek jądra Linux zawierających tę poprawkę. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć użycie FunctionFS AIO w środowiskach usbip oraz monitorować logi systemowe pod kątem awarii związanych z usbip. Priorytetowo traktuj aktualizacje jądra w systemach korzystających z tej funkcjonalności.