CVE-2026-64340: Poprawka błędu use-after-free w sterowniku legousbtower w jądrze Linux
Naprawiono lukę use-after-free w sterowniku legousbtower jądra Linux. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 7.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB legousbtower, gdzie wyścig zdarzeń przy odłączaniu mógł prowadzić do błędu use-after-free. Problem wynikał z nieprawidłowego zarządzania blokadą mutex, co mogło skutkować dostępem do zwolnionych zasobów.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub awarie sterownika USB, co wpływa na niezawodność urządzeń korzystających ze sterownika legousbtower. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z urządzeniami USB i możliwe skutki dla stabilności systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64340. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika legousbtower, monitorować logi systemowe pod kątem błędów USB oraz priorytetyzować wdrożenie poprawki.