CVE-2026-64349: Poprawka błędu w sterowniku USB dwc3 w jądrze Linux

Poprawka błędu w funkcji dwc3_ulpi_setup() sterownika USB dwc3 w jądrze Linux eliminuje potencjalne problemy z urządzeniami USB.
CVE-2026-64349Linux

CVE-2026-64349: Poprawka błędu w sterowniku USB dwc3 w jądrze Linux

Poprawka błędu w funkcji dwc3_ulpi_setup() sterownika USB dwc3 w jądrze Linux eliminuje potencjalne problemy z urządzeniami USB.

CVSS
-
EPSS
6.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w funkcji dwc3_ulpi_setup() sterownika USB dwc3, gdzie wywołania funkcji odczytu i zapisu rejestrów używały nieprawidłowych typów argumentów. Poprawka eliminuje ostrzeżenia kompilatora i potencjalne błędy w działaniu sterownika.

Wpływ biznesowy

Błąd w obsłudze rejestrów USB w sterowniku dwc3 mógł prowadzić do nieprzewidzianych zachowań urządzeń USB, co może wpływać na stabilność i niezawodność systemów korzystających z tego sterownika. Administratorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić prawidłowe działanie sprzętu USB i uniknąć problemów z kompatybilnością.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek zawierających poprawkę dla CVE-2026-64349. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających ze sterownika dwc3 oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z urządzeniami USB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS