CVE-2026-64340: Poprawka błędu use-after-free w sterowniku legousbtower w jądrze Linux

Naprawiono lukę use-after-free w sterowniku legousbtower jądra Linux. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-64340Linux

CVE-2026-64340: Poprawka błędu use-after-free w sterowniku legousbtower w jądrze Linux

Naprawiono lukę use-after-free w sterowniku legousbtower jądra Linux. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
7.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USB legousbtower, gdzie wyścig zdarzeń przy odłączaniu mógł prowadzić do błędu use-after-free. Problem wynikał z nieprawidłowego zarządzania blokadą mutex, co mogło skutkować dostępem do zwolnionych zasobów.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub awarie sterownika USB, co wpływa na niezawodność urządzeń korzystających ze sterownika legousbtower. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z urządzeniami USB i możliwe skutki dla stabilności systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64340. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających ze sterownika legousbtower, monitorować logi systemowe pod kątem błędów USB oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS