Виправлення помилки ініціалізації напрямку кінцевої точки USB у Linux kernel (CVE-2026-64327)
У Linux kernel виправлено помилку ініціалізації напрямку USB gadget, що покращує безпеку та стабільність передачі даних.
- CVSS
- -
- EPSS
- 10.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректною ініціалізацією напрямку кінцевої точки USB gadget у ранній фазі. Це виправлення забезпечує правильну обробку DMA-напрямків для користувацьких ioctl, що виконуються до підключення USB-хоста.
Бізнес-вплив
Проблема могла призводити до неправильного визначення напрямку DMA при роботі з USB gadget, що потенційно впливало на стабільність і безпеку передачі даних у системах, які використовують USB-функції Linux kernel. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення систем для уникнення можливих збоїв або некоректної роботи USB-пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити ранні користувацькі виклики ioctl, що взаємодіють з USB gadget, а також переглянути журнали системи на предмет аномалій, пов’язаних із USB-пристроями. Пріоритетом є мінімізація впливу до встановлення офіційного патчу.