Виправлення уразливості використання звільненого в пам'яті в Linux kernel USB gadget f_fs
У Linux kernel усунено уразливість CVE-2026-63894, що викликала використання звільненого usb_request у USB gadget f_fs. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 5.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у USB gadget f_fs, пов’язану з використанням звільненого в пам'яті usb_request через неправильну синхронізацію скасування DMA буфера. Це могло призвести до аварійного завершення роботи або потенційних атак через пошкодження пам'яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність роботи систем, що використовують USB gadget FunctionFS, особливо в середовищах з високим навантаженням на USB-пристрої. Хоча експлуатація обмежена привілейованими службами, потенційні збої можуть вплинути на доступність сервісів, що залежать від USB gadget.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-63894, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до FunctionFS пристроїв лише довіреним службам, переглянути журнали на предмет аномалій у роботі USB gadget, а також пріоритезувати оновлення систем, що використовують USB gadget f_fs.