Виправлення гонитви в Linux kernel net:mctp USB обробці
Уразливість CVE-2026-63874 у Linux kernel net:mctp USB призводить до гонитви між urb завершенням і rx_retry скасуванням. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 2.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі net:mctp, пов’язану з гонитвою між завершенням urb та скасуванням rx_retry. Проблема могла призводити до некоректного повторного планування роботи rx_retry після зупинки інтерфейсу.
Бізнес-вплив
Ця вразливість може викликати непередбачувану поведінку USB-з'єднань у мережевому стеку Linux, що потенційно впливає на стабільність систем, які використовують MCTP через USB. Для операторів ІТ це означає ризик збоїв або нестабільної роботи мережевих пристроїв на базі Linux.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю проблему. Якщо оновлення неможливе, слід переглянути конфігурації, мінімізувати використання уразливих функцій, моніторити логи на предмет аномалій та пріоритезувати оновлення систем, що використовують MCTP через USB.