CVE-2026-64342: Poprawka błędu use-after-free w sterowniku USB iowarrior w jądrze Linux

Naprawiono lukę CVE-2026-64342 w jądrze Linux dotyczącą błędu use-after-free w sterowniku USB iowarrior. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-64342Linux

CVE-2026-64342: Poprawka błędu use-after-free w sterowniku USB iowarrior w jądrze Linux

Naprawiono lukę CVE-2026-64342 w jądrze Linux dotyczącą błędu use-after-free w sterowniku USB iowarrior. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
7.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku USB iowarrior, gdzie nieprawidłowe zarządzanie URB powodowało błąd use-after-free po odłączeniu urządzenia. Problem wynikał z braku zatrzymania przesłanych URB podczas zamykania, co naprawiono przez wymuszenie zatrzymania przy odłączaniu.

Wpływ biznesowy

Luka może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu przez atakującego wykorzystującego błędne zarządzanie pamięcią w sterowniku USB. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa związanych z urządzeniami USB iowarrior.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64342. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń USB iowarrior oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z USB. Priorytetyzuj wdrożenie poprawek w środowiskach, gdzie używane są te urządzenia.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS