CVE-2026-64343: Luka use-after-free w sterowniku USB w jądrze Linux
Naprawiono lukę use-after-free w sterowniku USB Linux (CVE-2026-64343). Zalecane aktualizacje jądra i monitorowanie systemu.
- CVSS
- -
- EPSS
- 7.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę typu use-after-free w sterowniku USB ldusb, która występowała podczas wyścigu między funkcjami release() i disconnect(). Problem wynikał z nieprawidłowego zarządzania blokadą mutex, co mogło prowadzić do dostępu do zwolnionych zasobów.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub potencjalnie umożliwić eskalację uprawnień poprzez wyścig w obsłudze urządzeń USB. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z bezpieczeństwem i stabilnością infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64343. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane urządzenia USB, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek.