Виправлення уразливості блокування в Linux kernel USB gadget UVC (CVE-2026-64233)

Оновлення Linux ядра усуває проблему гонки даних у USB gadget UVC, що впливає на привілейовані процеси з доступом до configfs.
CVE-2026-64233Linux

Виправлення уразливості блокування в Linux kernel USB gadget UVC (CVE-2026-64233)

Оновлення Linux ядра усуває проблему гонки даних у USB gadget UVC, що впливає на привілейовані процеси з доступом до configfs.

CVSS
-
EPSS
5.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено проблему з некоректним блокуванням у функції uvc_function_bind, що могла призвести до гонки даних при одночасній зміні розширень USB gadget. Уразливість стосується лише привілейованих процесів, які мають доступ до configfs та можуть змінювати налаштування USB gadget.

Бізнес-вплив

Ця проблема не є безпековою в традиційному розумінні, а скоріше виправленням коректності роботи ядра Linux. Власники інфраструктури з USB gadget на базі Linux можуть зіткнутися з нестабільністю або некоректною роботою пристроїв при одночасних операціях конфігурації. Важливо оновити ядро, щоб уникнути потенційних збоїв у роботі USB-пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника дистрибутива та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до configfs та файлів gadget UDC лише довіреним привілейованим користувачам. Також варто переглянути логи системи на предмет аномалій у роботі USB gadget та пріоритезувати оновлення ядра для серверів і пристроїв із USB gadget.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки