CVE-2026-64346: Luka Use-After-Free w sterowniku USB gadget w jądrze Linux

Naprawiono lukę Use-After-Free w module USB gadget jądra Linux, która mogła prowadzić do awarii systemu i błędów NULL pointer dereference.
CVE-2026-64346Linux

CVE-2026-64346: Luka Use-After-Free w sterowniku USB gadget w jądrze Linux

Naprawiono lukę Use-After-Free w module USB gadget jądra Linux, która mogła prowadzić do awarii systemu i błędów NULL pointer dereference.

CVSS
-
EPSS
10.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę Use-After-Free w module USB gadget, gdzie wyścig dostępu do zwolnionej pamięci mógł prowadzić do błędu NULL pointer dereference. Problem dotyczył niezsynchronizowanego zwalniania i dostępu do struktury udc podczas operacji zarządzania urządzeniem.

Wpływ biznesowy

Luka może powodować awarie systemu lub potencjalnie umożliwiać eskalację uprawnień poprzez wywołanie błędu jądra. Operatorzy systemów Linux korzystających z funkcji USB gadget powinni rozważyć ryzyko niestabilności i potencjalnych ataków na infrastrukturę, szczególnie w środowiskach z aktywnym wykorzystaniem USB gadget.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2026-64346. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji USB gadget, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS