Виправлення помилки ініціалізації напрямку кінцевої точки USB у Linux kernel (CVE-2026-64327)

У Linux kernel виправлено помилку ініціалізації напрямку USB gadget, що покращує безпеку та стабільність передачі даних.
CVE-2026-64327Linux

Виправлення помилки ініціалізації напрямку кінцевої точки USB у Linux kernel (CVE-2026-64327)

У Linux kernel виправлено помилку ініціалізації напрямку USB gadget, що покращує безпеку та стабільність передачі даних.

CVSS
-
EPSS
10.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректною ініціалізацією напрямку кінцевої точки USB gadget у ранній фазі. Це виправлення забезпечує правильну обробку DMA-напрямків для користувацьких ioctl, що виконуються до підключення USB-хоста.

Бізнес-вплив

Проблема могла призводити до неправильного визначення напрямку DMA при роботі з USB gadget, що потенційно впливало на стабільність і безпеку передачі даних у системах, які використовують USB-функції Linux kernel. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення систем для уникнення можливих збоїв або некоректної роботи USB-пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити ранні користувацькі виклики ioctl, що взаємодіють з USB gadget, а також переглянути журнали системи на предмет аномалій, пов’язаних із USB-пристроями. Пріоритетом є мінімізація впливу до встановлення офіційного патчу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки