Виправлення гонитви в Linux kernel net:mctp USB обробці

Уразливість CVE-2026-63874 у Linux kernel net:mctp USB призводить до гонитви між urb завершенням і rx_retry скасуванням. Рекомендується оновлення ядра.
CVE-2026-63874CVSS 7.8Linux

Виправлення гонитви в Linux kernel net:mctp USB обробці

Уразливість CVE-2026-63874 у Linux kernel net:mctp USB призводить до гонитви між urb завершенням і rx_retry скасуванням. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
2.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі net:mctp, пов’язану з гонитвою між завершенням urb та скасуванням rx_retry. Проблема могла призводити до некоректного повторного планування роботи rx_retry після зупинки інтерфейсу.

Бізнес-вплив

Ця вразливість може викликати непередбачувану поведінку USB-з'єднань у мережевому стеку Linux, що потенційно впливає на стабільність систем, які використовують MCTP через USB. Для операторів ІТ це означає ризик збоїв або нестабільної роботи мережевих пристроїв на базі Linux.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю проблему. Якщо оновлення неможливе, слід переглянути конфігурації, мінімізувати використання уразливих функцій, моніторити логи на предмет аномалій та пріоритезувати оновлення систем, що використовують MCTP через USB.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки