Виправлення уразливості використання звільненого в пам'яті в Linux kernel USB gadget f_fs

У Linux kernel усунено уразливість CVE-2026-63894, що викликала використання звільненого usb_request у USB gadget f_fs. Рекомендується оновлення ядра.
CVE-2026-63894CVSS 7.8Linux

Виправлення уразливості використання звільненого в пам'яті в Linux kernel USB gadget f_fs

У Linux kernel усунено уразливість CVE-2026-63894, що викликала використання звільненого usb_request у USB gadget f_fs. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
5.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у USB gadget f_fs, пов’язану з використанням звільненого в пам'яті usb_request через неправильну синхронізацію скасування DMA буфера. Це могло призвести до аварійного завершення роботи або потенційних атак через пошкодження пам'яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність роботи систем, що використовують USB gadget FunctionFS, особливо в середовищах з високим навантаженням на USB-пристрої. Хоча експлуатація обмежена привілейованими службами, потенційні збої можуть вплинути на доступність сервісів, що залежать від USB gadget.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-63894, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до FunctionFS пристроїв лише довіреним службам, переглянути журнали на предмет аномалій у роботі USB gadget, а також пріоритезувати оновлення систем, що використовують USB gadget f_fs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки