CVE-2026-64343: Luka use-after-free w sterowniku USB w jądrze Linux

Naprawiono lukę use-after-free w sterowniku USB Linux (CVE-2026-64343). Zalecane aktualizacje jądra i monitorowanie systemu.
CVE-2026-64343Linux

CVE-2026-64343: Luka use-after-free w sterowniku USB w jądrze Linux

Naprawiono lukę use-after-free w sterowniku USB Linux (CVE-2026-64343). Zalecane aktualizacje jądra i monitorowanie systemu.

CVSS
-
EPSS
7.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę typu use-after-free w sterowniku USB ldusb, która występowała podczas wyścigu między funkcjami release() i disconnect(). Problem wynikał z nieprawidłowego zarządzania blokadą mutex, co mogło prowadzić do dostępu do zwolnionych zasobów.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub potencjalnie umożliwić eskalację uprawnień poprzez wyścig w obsłudze urządzeń USB. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z bezpieczeństwem i stabilnością infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64343. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane urządzenia USB, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS