Виправлення у Linux kernel для уразливості в USB OTG обробнику (CVE-2026-64347)
У Linux kernel виправлено уразливість CVE-2026-64347, що стосується обробника USB OTG. Рекомендується оновити ядро для забезпечення стабільності та безпеки.
- CVSS
- -
- EPSS
- 7.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у обробнику USB_DT_OTG, пов’язану з некоректною перевіркою порожнього списку конфігурацій у функції composite_setup(). Це могло призводити до некоректного копіювання пам’яті та потенційних помилок KASAN.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність роботи USB-гаджетів на Linux-системах, особливо під час розриву з’єднання або некоректного налаштування драйверів. Це може вплинути на надійність пристроїв, що використовують USB OTG, та призвести до збоїв у роботі контролерів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання USB OTG у середовищах з підвищеними вимогами до стабільності, переглянути журнали системи на наявність помилок, а також контролювати стан драйверів USB для запобігання некоректним конфігураціям.