Виправлення вразливості use-after-free у Linux kernel для USB iowarrior

Усунено вразливість use-after-free у Linux kernel для USB iowarrior. Рекомендується оновити ядро та перевірити системні журнали.
CVE-2026-64342Linux

Виправлення вразливості use-after-free у Linux kernel для USB iowarrior

Усунено вразливість use-after-free у Linux kernel для USB iowarrior. Рекомендується оновити ядро та перевірити системні журнали.

CVSS
-
EPSS
7.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість use-after-free, пов’язану з USB iowarrior. Проблема виникала через те, що відправлені write URB не зупинялися при закритті, що могло призвести до помилок при відключенні пристрою.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційні збої в роботі USB-пристроїв, що використовують iowarrior. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність та безпеку систем, особливо якщо вони залежать від таких пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до уразливих пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках загальної політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки