Виправлення уразливості use-after-free в Linux kernel USB ldusb

Уразливість use-after-free у Linux ядрі USB ldusb виправлена. Оновіть ядро для безпечної роботи з USB-пристроями.
CVE-2026-64343Linux

Виправлення уразливості use-after-free в Linux kernel USB ldusb

Уразливість use-after-free у Linux ядрі USB ldusb виправлена. Оновіть ядро для безпечної роботи з USB-пристроями.

CVSS
-
EPSS
7.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість use-after-free, пов’язану з некоректним звільненням ресурсів у драйвері USB ldusb під час відключення пристрою. Проблема виникала через неправильне використання mutex_unlock(), що могло призвести до доступу до вже звільнених об’єктів.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через неправильне керування пам’яттю в USB драйвері. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути ризиків, пов’язаних із відключенням USB-пристроїв, особливо в критичних середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути журнали системи на предмет аномалій, пов’язаних із USB-пристроями, обмежити доступ до критичних систем і пріоритезувати оновлення для серверів із активним використанням USB-пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки