CVE-2026-64338: Luka w jądrze Linux dotycząca rejestracji portu parport w sterowniku uss720
Załatano lukę CVE-2026-64338 w jądrze Linux dotyczącą nieprawidłowej rejestracji portu parport w sterowniku uss720, co może prowadzić do wycieku zasobów.
- CVSS
- -
- EPSS
- 7.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w sterowniku USB uss720, gdzie w przypadku błędu podczas wykrywania adapterów Belkin F5U002 port parport pozostawał zarejestrowany, co prowadziło do wycieku zasobów i potencjalnych problemów ze stabilnością systemu. Problem został wykryty podczas analizy statycznej kodu jądra.
Wpływ biznesowy
Niezamknięcie rejestracji portu parport może skutkować wyciekiem zasobów systemowych, co w środowiskach produkcyjnych może prowadzić do degradacji wydajności lub niestabilności systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, szczególnie jeśli korzystają ze sterownika uss720 lub obsługują urządzenia USB Belkin F5U002.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie, aby usunąć tę lukę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń USB korzystających ze sterownika uss720, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.