Виправлення у Linux kernel: усунення помилки NULL deref у usbip vudc

Виправлено баг у Linux kernel, що викликав аварійне завершення через usbip vudc. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2026-64331Linux

Виправлення у Linux kernel: усунення помилки NULL deref у usbip vudc

Виправлено баг у Linux kernel, що викликав аварійне завершення через usbip vudc. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
7.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у usbip, пов’язану з некоректною обробкою скасувань у функції vep_dequeue через неініціалізоване посилання на UDC. Ця помилка існувала близько 10 років і могла спричинити аварійне завершення роботи системи при використанні FunctionFS AIO.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільної роботи систем, особливо при використанні usbip з FunctionFS AIO. Аварійні зупинки можуть впливати на доступність сервісів та викликати збої у роботі пристроїв, підключених через USBIP.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання usbip з FunctionFS AIO, переглянути журнали системи на наявність помилок, пов’язаних із usbip, і пріоритезувати оновлення систем для усунення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки