Виправлення уразливості use-after-free в Linux kernel для USB iowarrior

Уразливість use-after-free у Linux kernel для USB iowarrior усунена. Рекомендується оновити ядро для безпечної роботи системи.
CVE-2026-64341Linux

Виправлення уразливості use-after-free в Linux kernel для USB iowarrior

Уразливість use-after-free у Linux kernel для USB iowarrior усунена. Рекомендується оновити ядро для безпечної роботи системи.

CVSS
-
EPSS
6.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free, пов’язану з некоректним звільненням ресурсів драйвера USB iowarrior під час відключення пристрою. Проблема виникала через неправильне використання mutex_unlock(), що могло призвести до доступу до вже звільнених об’єктів.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційні збої в роботі USB-пристроїв, що використовують драйвер iowarrior. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність і безпеку систем, особливо якщо використовується відповідне обладнання.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на предмет аномалій та забезпечити пріоритетність оновлень безпеки для ядра Linux.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки