Виправлення уразливості use-after-free в Linux kernel USB legousbtower

Уразливість use-after-free у драйвері USB legousbtower Linux ядра виправлена. Рекомендації щодо оновлення та безпеки систем.
CVE-2026-64340Linux

Виправлення уразливості use-after-free в Linux kernel USB legousbtower

Уразливість use-after-free у драйвері USB legousbtower Linux ядра виправлена. Рекомендації щодо оновлення та безпеки систем.

CVSS
-
EPSS
7.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість use-after-free, пов’язану з некоректним звільненням ресурсів у драйвері USB legousbtower під час відключення пристрою. Проблема виникала через неправильне використання mutex_unlock(), що могло призвести до доступу до вже звільнених об’єктів.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційні збої в роботі USB-пристроїв, що використовують драйвер legousbtower. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність і безпеку систем, особливо якщо використовується відповідне обладнання або програмне забезпечення, що взаємодіє з цим драйвером.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, обмежити доступ до відповідних USB-портів, а також моніторити системні логи на предмет аномалій, пов’язаних із роботою USB-пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки