Вразливість у Linux kernel: неправильне керування блокуванням у dwc2_hsotg_udc_stop()
Виправлено помилку керування блокуванням у Linux kernel (CVE-2026-31756), що може спричинити дедлок у USB-підсистемі. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.76%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено помилку керування блокуванням у функції dwc2_hsotg_udc_stop(), що може призвести до непередбачуваної поведінки та дедлоку. Проблема пов’язана з некоректним використанням spin_lock/unlock під час виклику dwc2_gadget_exit_clock_gating().
Бізнес-вплив
Ця вразливість середньої критичності (CVSS 5.5) може спричинити зависання або нестабільність системи через дедлок у підсистемі USB. Для ІТ-операторів це означає потенційні перебої в роботі серверів або пристроїв, що використовують уразливу версію ядра Linux, особливо у середовищах з активним USB-взаємодією.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій USB, переглянути журнали системи на наявність ознак дедлоків і пріоритезувати оновлення систем, що найбільше залежать від USB-підсистеми.