Виправлення блокування в Linux kernel у функції hid_post_reset()

Усунено блокування в Linux kernel при скиданні USB-пристроїв із HID та сховищем. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2026-53037CVSS 5.5Linux

Виправлення блокування в Linux kernel у функції hid_post_reset()

Усунено блокування в Linux kernel при скиданні USB-пристроїв із HID та сховищем. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
0.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з блокуванням у функції hid_post_reset() при обробці USB-пристроїв із HID та сховищем. Проблема виникала через неправильне виділення пам’яті під час скидання пристрою, що могло призвести до взаємного блокування.

Бізнес-вплив

Ця вразливість може спричинити зависання або блокування системи при роботі з певними USB-пристроями, що поєднують HID та сховище. Для операторів ІТ та власників інфраструктури це означає потенційний ризик зниження стабільності системи та можливі перебої в роботі обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також варто обмежити використання сумісних USB-пристроїв до оновлення, переглянути журнали системи на предмет помилок IO та пріоритезувати оновлення систем, що використовують такі пристрої.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки