CVE-2026-64346: Luka Use-After-Free w sterowniku USB gadget w jądrze Linux
Naprawiono lukę Use-After-Free w module USB gadget jądra Linux, która mogła prowadzić do awarii systemu i błędów NULL pointer dereference.
- CVSS
- -
- EPSS
- 10.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę Use-After-Free w module USB gadget, gdzie wyścig dostępu do zwolnionej pamięci mógł prowadzić do błędu NULL pointer dereference. Problem dotyczył niezsynchronizowanego zwalniania i dostępu do struktury udc podczas operacji zarządzania urządzeniem.
Wpływ biznesowy
Luka może powodować awarie systemu lub potencjalnie umożliwiać eskalację uprawnień poprzez wywołanie błędu jądra. Operatorzy systemów Linux korzystających z funkcji USB gadget powinni rozważyć ryzyko niestabilności i potencjalnych ataków na infrastrukturę, szczególnie w środowiskach z aktywnym wykorzystaniem USB gadget.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2026-64346. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji USB gadget, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.