CVE-2026-64342: Poprawka błędu use-after-free w sterowniku USB iowarrior w jądrze Linux
Naprawiono lukę CVE-2026-64342 w jądrze Linux dotyczącą błędu use-after-free w sterowniku USB iowarrior. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 7.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku USB iowarrior, gdzie nieprawidłowe zarządzanie URB powodowało błąd use-after-free po odłączeniu urządzenia. Problem wynikał z braku zatrzymania przesłanych URB podczas zamykania, co naprawiono przez wymuszenie zatrzymania przy odłączaniu.
Wpływ biznesowy
Luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu przez atakującego wykorzystującego błędne zarządzanie pamięcią w sterowniku USB. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa związanych z urządzeniami USB iowarrior.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64342. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń USB iowarrior oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z USB. Priorytetyzuj wdrożenie poprawek w środowiskach, gdzie używane są te urządzenia.